HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS in Xara
  #1  
Старый 28.07.2006, 17:51
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
С нами: 10754246

Репутация: 3813


По умолчанию XSS in Xara

Вот активненькая и к сожалению палевненькая XSS в профиле пользователя. Уязвим параметр \"realname\"
.

Загнав туда XSS-сплойт, вы ни где не сможете
увидеть результат его работы, зато Админ это увидит сразу! Дело в том, что он не пашет НА
САМОМ ВИДНОМ МЕСТЕ!



Вот так подстава... Хотя как только Админ полезет:

изменять ваш профиль,
удалять вас,
слать вам мэйл,
менять пароль,
менять права


он попадётся на оставленную нами \"козявку\" =). Палево неимоверное, но всё-таки может кому и пригодится.
 
Ответить с цитированием

  #2  
Старый 28.07.2006, 20:18
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

))))) напиши просто те файлы которые нефильтруют параметр.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss KrikSta Уязвимости Mail-сервис 7 24.08.2006 13:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.