xbase.ru

Discussion in 'Уязвимости' started by DEAD MAN, 11 Aug 2005.

  1. DEAD MAN

    DEAD MAN New Member

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Не совсем форум НО! раздела по уязвимости
    гостевых я к сожалению не нашел ! Поэтому
    вопрос задаю здесь. Меня очень интересуют
    уязвимости - xbase.ru МНЕ ПОЗАРЕЗ нужно
    убить одну гостевую (на это есть причины)
    Вот только мне xbase.ru оказалась не по зубам :mad:
    Банальный html Не прокатил. :mad: Знает-ли
    кто дыры На этом хосте ? :confused:
     
  2. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Code:
    // Удаление "плохих" символов
    function chars(txt) {
      txt=txt.replace(/\</g,'&lt;');
      txt=txt.replace(/\>/g,'&gt;');
      txt=txt.replace(/\$/g,'$');
      txt=txt.replace(/\%/g,'%');
      txt=txt.replace(/\{/g,'{');
      txt=txt.replace(/\|/g,'|');
      txt=txt.replace(/\}/g,'}');
      return txt;
    }
    (xbase.ru/js/guestbook.js)
    
    там фильтрация идет если ставить </script> а без него хсс не получится...
     
  3. DEAD MAN

    DEAD MAN New Member

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    В том-то и проблема :( Его даже зафлудить нельзя (не более 30 сообщений в сутки для
    всеХ :( Умные дядьки там НО! должен-же быть какой-то еще способ ! Может его
    кто-нибудь знает ? Помогите ПЛИЗ.
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    не думаю что кто нибудь ЗНАЕТ..может быть кто нибудь НАЙДЕТ?=)
     
  5. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    а кто ЗНАЕТ тот НЕ СКАЖЕТ :)
     
  6. DEAD MAN

    DEAD MAN New Member

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    WizART А ты знаешь ??? Если знаешь -то скажи ! Плиз я буду держать
    дырку в секрете. Мне РЕАЛЬНО надо.