ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

PsychoStats Active XSS
  #1  
Старый 04.04.2007, 03:12
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Cool PsychoStats Active XSS

Psychostats - Мод для статистики CS серверов, который сейчас стоит на очень многих серверах.....
==================
PsychoStats.com
==================
Найдена активная XSS в версиях >= 2.0

Уязвимость при регистрации !!!
Как я уже заметил, многие стали прятать ссылки на регистрацию, то вы все же попробуйте ...файл regplr.php
Зашли...ок
Уязвимое самое главное поле "Имя"
Вводим там что [XSS] , в нашем случае
Код:
"><script>alert("xss")</script>
Все остальное заполняем как хотим....
Далее нажимаем "Зарегистрироваться" ..
Вам выведет пассивную xss, но это пох, главное что скажет что регистрация успешно завершена...
Далее....вы должны поиграть на этом сервере чуть-чуть..не меньше часа и войдите хотя бы в сотку лучших =) ...
Кстати играть можете с любым ником, потом в профиле измените свой ник на [XSS]

Ну вот, теперь если вы попали в 100 лучших, то ваш ник непремено покажет на главной странице, а тут и xss =)
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Active XSS in Invision Power Board 2.1.4 k00p3r Уязвимости 8 03.03.2006 20:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ