Помогите с xss на форуме и коментах

Discussion in 'Песочница' started by Haraken, 8 Nov 2010.

  1. Haraken

    Haraken Banned

    Joined:
    3 Jun 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    В общем вот сайт http://www.gosugamers.net/general/forum
    BB код уязвим для XSRF, помогите настроить через bb код куки на снифер. Напрямую в посте не удается сделать, эскейпит. Через свой сайт пока не получилось
    Пост запросы через свой сайт легко сделать, но опять же через bb код не получилось сделать автовыполнение
     
  2. Uex Urgent

    Uex Urgent Злостный Смайлик

    Joined:
    6 Feb 2009
    Messages:
    236
    Likes Received:
    463
    Reputations:
    452
    ты определись, XSRF или XSS ???

    это совершенно разные типы атак, а XSRF в bb кодах присутствовать вряд ли сможет.


    ps. там требуется регистрация, вряд ли кто там будет регистрироваться, чтобы помочь тебе, поэтому будь добр, скинь тестовые акк и пароль.
     
    _________________________
    #2 Uex Urgent, 9 Nov 2010
    Last edited: 9 Nov 2010