ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Маленькая активная XSS в Infinity GB v2.0 stable
  #1  
Старый 31.07.2006, 23:04
Аватар для _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию Маленькая активная XSS в Infinity GB v2.0 stable

\"Маленькая\" активная XSS в Infinity GB v2.0 stable.
Значит так... сразу говорю, что бага не очень полезная... Почему - читаем далее...

Уязвим параметр \"mail\". Если написать в поле мыла вот такое безобразие:
Код:
a@a.ne title=XakeD
То в сообщении получим такой код:
Код HTML:
<a href=mailto:a@a.ne title=XakeD title=\"Нажмите на имя пользователя для отправки  e-mail\">test
Т.е. при наведении мышкой на Имя юзера (test) высвечивается наше \"XakeD\"...
А теперь - печальное. Ограничение вводимых символов - 25 штук. Т.е. всё что можно там проделать,
это толко то, что я написал выше...

Если есть СИЛЬНОЕ желание поиметь такую гостевуху, то можно конечно заняться соц.инженерией.
Нуна попросить у админа увеличить количество вводимых символов в поле мыла и тогда всё будет
пахать... (Ему ничего не стоит это сделать - в админке всё легко настраивается)


Такой вот маленький багтакЪ... Чур за такую маленькую багу помидорами не кидать, ногами не
бить - а то я клутху всё скажу!!! Просто для меня важно принципиально, что я багу нашёл...
Какую-никакую, а багу...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
maxidrom.ru/forum/ активная XSS Elekt Уязвимости 1 15.02.2007 12:18
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Имеем аккаунт на sitecity.ru (активная XSS) _kREveDKo_ Уязвимости 2 30.05.2006 00:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ