что можно сделать с этим добром?

Discussion in 'Болталка' started by Mirella, 25 Jan 2009.

  1. Mirella

    Mirella New Member

    Joined:
    30 Jul 2008
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    есть онлайн игра neverlands.ru в ней обнаруженно такое чудо внедрение вредоносного кода в отчёты -)

    решил я поэкспериментировать сам -)
    создав маленькое приложение для создания запроса, я попытался внедрить простенькие html теги в поле useragent -)
    и о чудо -) всё прекрасно работает -)
    единственная проблема - добавление пробелов: сервер игры выдирает только текст до пробела в етом поле, дабы характеризовать только браузер пользователя -)
    проблема решилась спец.символом "u0020" языка javascript
    внедрив простенький скрипт в ето поле, я попытался сделать запрос -)

    <script>window.open('site_url','u0020null','u0020height=100,width=100,toolbar=no');location.replace('site_url');</script>

    и, о чудо !
    браузер перенаправил страницу на внешний сайт, и произошла попытка создание всплывающего окна -)
    таким же образом, в поле можно забить любой js код,

    http://www.neverlands.ru/main.php?mselect=8

    логин и пароль перса для теста pornStar 12345678
    желание одно слить этот двиг ))
     
  2. sHuMa

    sHuMa Member

    Joined:
    26 Dec 2008
    Messages:
    0
    Likes Received:
    23
    Reputations:
    0
    Что можно сделать с этим добром?

    Придумать,как его использовать :)
     
  3. wizzer

    wizzer Member

    Joined:
    8 Nov 2008
    Messages:
    113
    Likes Received:
    78
    Reputations:
    3
    Хм..а вообще сливай трафф на цилиндр.ру
     
Loading...
Similar Threads - добром
  1. SladerNon
    Replies:
    16
    Views:
    3,796