ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Снова о полигоне пару слов(чат Бородина).
  #1  
Старый 02.06.2006, 15:48
Аватар для Nachtgrauen
Nachtgrauen
Новичок
Регистрация: 07.03.2006
Сообщений: 27
Провел на форуме:
57650

Репутация: 4
По умолчанию Снова о полигоне пару слов(чат Бородина).

http://poligon-chat.net.ru/? - исходная ссыль.

Короче,помутил там немного(заняло это минуты 2,если не меньше) и вот что обнаружил:
если добавить к исходной ссылке чата это - "=><script>alert(/xss/)</script> = http://poligon-chat.net.ru/?"=><script>alert(/xss/)</script> ,то открыв чат с таким тегом и зайдя в "команды" или "чатовцы" вылезает алерт /xss/ . Кстати,внутри раздела "команды" если добавить тег,приведённый выше,к написанному в адресной строке,то зайдя,скажем, в "Инфа о зареганных пользователях" - вылезет такой же алерт /xss/ .

Люди,это глюк или это в натуре открытая xss в чате бородина?

P.S. пробовал то же самое в нескольких других чатах на этом же движке - не было никакого алерта.

Последний раз редактировалось Nachtgrauen; 02.06.2006 в 15:54..
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
СНОВА ОН mifan Болталка 25 03.01.2003 23:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ