Показать сообщение отдельно

  #4  
Старый 04.05.2008, 00:00
exclus!ve
Новичок
Регистрация: 03.05.2008
Сообщений: 15
Провел на форуме:
258071

Репутация: 24
По умолчанию

Активная XSS в Blix Theme, которую сейчас часто ставят на WP.
Код:
http://site/index.php/%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
еще одна - Abuse of Functionality, действует как на старых версиях, так и на новой 2.5 - суть в том, что при вводе верного и неверного логина(при неверном пароле) движок выводит разное уведомление об ошибке, т.е. методом перебора возможно получить логины пользователей, которые потом использовать при брутфорсе.

Последний раз редактировалось exclus!ve; 04.05.2008 в 02:12..
 
Ответить с цитированием