Вопрос по уязвимостям в формах на бесплатных движках hyperboards.com

Discussion in 'Песочница' started by <her0>, 27 May 2005.

  1. <her0>

    <her0> New Member

    Joined:
    20 Mar 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
  2. <her0>

    <her0> New Member

    Joined:
    20 Mar 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Ну что? Никто не знает как поломать?
     
  3. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    http://sjoclan.hyperboards.com/index.cgi?cat=weed&board=%22%3Cscript%3Ealert(document.cookie)%3C/script%30E
    Это алерт.
    Возможно XSS нападение.
    Дальше тестировать не стал времени не было.Ну ты зделай пагу на халявном хосте и затащи его на нее а оттуда редирект на страничку с верху ты ее там малась подредактируй чтоб куки приплывали.
     
  4. <her0>

    <her0> New Member

    Joined:
    20 Mar 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    сенкс, малясь непонятно (почти ничего) :d , но то что уязвимость есть - радует. будем учиться
     
Loading...