HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss в простенькой госте!!!Хелп!!!
  #1  
Старый 14.01.2005, 18:54
>>ElvI$<<
Познающий
Регистрация: 12.01.2005
Сообщений: 42
С нами: 11223265

Репутация: 1
По умолчанию Xss в простенькой госте!!!Хелп!!!

Люди,есть госта,простая до жути...
http://guestbook.chat.ru/gbook.html?...&msg_one_page=
воть,там надо XSS для примера обнаруить,кто сможет ее взломать,напишите сюда как,я только изучаю эту уязвимость и хочу начать с легкого.


Я обнаружил,что там стоят фильтры,кроме ника,если в нике ввести <h1>LOL</h1> все работает,но одно НО!!!
поле ника огранично!и туда не вмещяется даже <script>alert();</script> Вот такая вот хрень!

если кто хочет помочь или высказаться,пишите тут или стучите в ICQ: 937843 ...

если кто знает как снять ограничения,тож пишите !!!
 
Ответить с цитированием

  #2  
Старый 14.01.2005, 20:06
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
С нами: 11269766

Репутация: 345


По умолчанию

Поздравляю=) Кто-то не закрыл тег script и гостевуха упала. Это был не я, чесно.
 
Ответить с цитированием

  #3  
Старый 14.01.2005, 20:16
SHiTS
Участник форума
Регистрация: 11.12.2004
Сообщений: 242
С нами: 11269766

Репутация: 39
По умолчанию

хех,приколист)))
 
Ответить с цитированием

  #4  
Старый 14.01.2005, 20:18
SHiTS
Участник форума
Регистрация: 11.12.2004
Сообщений: 242
С нами: 11269766

Репутация: 39
По умолчанию

http://www.prikolistam.narod.ru/

приколитесь!
(сам сделал)))
 
Ответить с цитированием

  #5  
Старый 14.01.2005, 20:25
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
С нами: 11269766

Репутация: 345


По умолчанию

Цитата:
http://www.prikolistam.narod.ru/


приколитесь!
(сам сделал)))
Эм не понял, сам вые*нулся что ли или что сделал? Касперский ругается мол вредоносный код, это ты хочешь сказать что твою фитчу специально каспером отлавливают???
Сорри за оффтоп.
 
Ответить с цитированием

  #6  
Старый 14.01.2005, 23:44
>>ElvI$<<
Познающий
Регистрация: 12.01.2005
Сообщений: 42
С нами: 11223265

Репутация: 1
По умолчанию

Угадайте кто тег не закрыл? =)))
 
Ответить с цитированием

  #7  
Старый 14.01.2005, 23:45
>>ElvI$<<
Познающий
Регистрация: 12.01.2005
Сообщений: 42
С нами: 11223265

Репутация: 1
По умолчанию

Правильно,это был я!!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.