HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 28.01.2011, 13:53
shureg
Новичок
Регистрация: 18.12.2010
Сообщений: 1
С нами: 8105366

Репутация: 2
По умолчанию

XSS у webmoney!

активная XXS уязвимость на сайте: merchant.webmoney.ru

итак по порядку!

1. https://merchant.webmoney.ru нужно авторизовать WMID

2. перейти по ссылке: Настройки (https://merchant.webmoney.ru/conf/purses.asp)

3. выбрать произвольный кошелек и кликнуть по ссылке: настроить (ссылка вида: https://merchant.webmoney.ru/conf/purse.asp?p=ВАШ_КОШЕЛЕК)

4. в поля: Result URL, Success URL, Fail URL, вписать: (">alert())

5. сохранить

---------------------------------------------------

Администрации об этой сообшике сообщенно! возможно скоро прекратит свое существование

------------ UPD---------------------------------

админы вэбмани ответили, что это так и задумывалось =)))) пользуемся наздоровье
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.