ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Самый ЛоЛьский Баг (XSS in Art-Soft Гостевая книга v 2.0.1)
  #1  
Старый 14.08.2006, 23:34
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


Smile Самый ЛоЛьский Баг (XSS in Art-Soft Гостевая книга v 2.0.1)

Я нашёл этот баг самым ЛОЛьским во всей моей истории поиска багов =).
XSS в "Art-Soft Гостевая книга v 2.0.1", но не просто xss, а просто умора =)


Есть там всякие бб-теги, которые нормально фильтруются, но есть такая вот маза: в сообщении
напиши вот такую фишку:
Код:
[script]alert('Мда')[/script]
И не спеши кричать на меня, что такого bb-тега как [script] нет! Спокойно пости
мессагу и ты будешь приятно удивлён =). Тупой скрипт переименует [ и ] в < и > соответственно
 
Ответить с цитированием

  #2  
Старый 15.08.2006, 00:10
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

ыыы ))
Хотел бы я посмотреть на токо кто ету гостевуху написал ))
 
Ответить с цитированием

  #3  
Старый 15.08.2006, 10:14
em00s7
Участник форума
Регистрация: 02.05.2006
Сообщений: 193
Провел на форуме:
530613

Репутация: 25
Отправить сообщение для em00s7 с помощью ICQ
По умолчанию

хм.... гениально)))
 
Ответить с цитированием

  #4  
Старый 15.08.2006, 11:43
tRu
Новичок
Регистрация: 25.05.2006
Сообщений: 20
Провел на форуме:
269745

Репутация: 11
По умолчанию

Судя по названию, кстати очень нелепому, а точнее версии, в этой Гостевой книге уже не одну ошибку исправляли.
 
Ответить с цитированием

  #5  
Старый 15.08.2006, 17:04
Lesha Lomalkin
Новичок
Регистрация: 16.12.2005
Сообщений: 9
Провел на форуме:
80491

Репутация: 6
По умолчанию

А авторизация админа в ней, судя по всему не по кукисам происходит? А то можно было бы заюзать
Кстати для тех кто на аффтара хотел посмотреть: http://art-soft.ru/
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ