Xss в простенькой госте!!!Хелп!!!

Discussion in 'Уязвимости' started by >>ElvI$<<, 14 Jan 2005.

  1. >>ElvI$<<

    >>ElvI$<< Elder - Старейшина

    Joined:
    12 Jan 2005
    Messages:
    42
    Likes Received:
    4
    Reputations:
    -3
    Люди,есть госта,простая до жути...
    http://guestbook.chat.ru/gbook.html?uname=diala&page_num=1&sort=&msg_one_page=
    воть,там надо XSS для примера обнаруить,кто сможет ее взломать,напишите сюда как,я только изучаю эту уязвимость и хочу начать с легкого.


    Я обнаружил,что там стоят фильтры,кроме ника,если в нике ввести <h1>LOL</h1> все работает,но одно НО!!!
    поле ника огранично!и туда не вмещяется даже <script>alert();</script> Вот такая вот хрень!

    если кто хочет помочь или высказаться,пишите тут или стучите в ICQ: 937843 ...

    если кто знает как снять ограничения,тож пишите !!!
     
  2. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Поздравляю=) Кто-то не закрыл тег script и гостевуха упала. Это был не я, чесно.
     
  3. SHiTS

    SHiTS КУЛХАЦКЕР

    Joined:
    11 Dec 2004
    Messages:
    186
    Likes Received:
    15
    Reputations:
    0
    хех,приколист)))
     
  4. SHiTS

    SHiTS КУЛХАЦКЕР

    Joined:
    11 Dec 2004
    Messages:
    186
    Likes Received:
    15
    Reputations:
    0
  5. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Эм не понял, сам вые*нулся что ли или что сделал? Касперский ругается мол вредоносный код, это ты хочешь сказать что твою фитчу специально каспером отлавливают???
    Сорри за оффтоп.
     
  6. >>ElvI$<<

    >>ElvI$<< Elder - Старейшина

    Joined:
    12 Jan 2005
    Messages:
    42
    Likes Received:
    4
    Reputations:
    -3
    Угадайте кто тег не закрыл? =)))
     
  7. >>ElvI$<<

    >>ElvI$<< Elder - Старейшина

    Joined:
    12 Jan 2005
    Messages:
    42
    Likes Received:
    4
    Reputations:
    -3
    Правильно,это был я!!!