Показать сообщение отдельно

Весьма просто!
  #2  
Старый 20.01.2006, 00:43
F_taker
Новичок
Регистрация: 18.01.2006
Сообщений: 23
Провел на форуме:
49223

Репутация: 1
По умолчанию Весьма просто!

Кстати первая уязвимость, которую я использовал)
Знач суть такова, что в заголовке не фильтруется текст на javascript.
Создаешь в календаре событие(желательно на сл.год ) с заголовком, содержащем XSS.
Создал? смотри ссылку в браузере - там после &е= будет число.
Далее подставляешь - http://example.com/vbulletin/calenda...addreminder&e=[тут число]
впариваешь эту ссылку админу и будет тебе счастье.
 
Ответить с цитированием