XSS (passive) на sitecity.ru

Discussion in 'Уязвимости' started by _kREveDKo_, 22 Apr 2006.

  1. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    http://sitecity.ru/badlogin.phtml?message=<h1>antichat-forever
     
  2. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Как раз сейчас дописываю адвисори по sitecity.ru. Наконец-то всеже выкроил время, уже пособирал все свои скрины, скрипты. Осталось теперь доокончить все и в кучу впихнуть.
    Там от активной XSS до полного захвата аккаунта(и даже вплоть до его удаления иль дефейса) с помощью функционалки. Так что ждемс....))
     
  3. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    #3 _kREveDKo_, 20 May 2006
    Last edited: 20 May 2006