![]() |
Есть ли уязвимости?
Есть ли уязвимости на чате http://myway.ru ?
|
Красивый!
... Не знаю - даст или нет результатов пассивная XSS. Но по-моему нет. http://myway.ru/cgi-bin/engine.cgi?gen=content&src=content&fc=123"><script >alert(/testing_by_censored!/)</script> Это я незнаю чего. Какой-то шаблон: http://myway.ru/cgi-bin/engine.cgi?g...t&src=censored |
Использованные технологии:
cgi/Perl (FastCGI) . . . MySQL . . . DHTML/java script . . . HTML . . . CSS Возможно ченить там и можно найти... |
Угу, программёры моего города делали. Чёт я не найду приминение этим Xss.
|
Клёва сделан. И, наверное, профессионально. По-крайней мере где тыкался "ошибка, не соответствует ключ" и т.п. Надо дольше и досканальнее изучать.
|
Я слышал что он на стрёмном хосте стоит, платить некому много, и что не сильно защищён.
|
А у того от кого ты "слышал" что он "не сильно защищен" нельзя было узнать где именно?
|
Ну если бы было можно, то обязательно узнал бы.
|
Вообщем незнаю. Я пошарился - вроде на поверхности ничего не нашел. Но это не факт что нету уязвимостей.
|
Ясно, спасибо что попытался.
|
| Время: 16:53 |