
13.04.2009, 13:55
|
|
Постоянный
Регистрация: 14.09.2005
Сообщений: 415
С нами:
10871526
Репутация:
131
|
|
есть сайт
http://www.juntadeandalucia.es
я росканил хспайдером мне дало интиресну весч
Данная версия вебсервера Apache содержит chunked encoding уязвимость, что, помимо выведения сервера из строя, позволяет атакующему выполнить произвольный код, если сервер работает под управлением ОС FreeBSD, OpenBSD или NetBSD.
и
2 Возможно выполнение атаки межсайтовый скриптинг. Межсайтовый скриптинг (Cross site scripting или XSS) это возможность вставки HTML кода в уязвимую страницу. Инъекция кода осуществляется через все доступные способы ввода информации. Успешное завершение атаки может привести к использованию значений различных переменных, доступных в контексте сайта, записи информации, перехвату пользовательских сессий и т.д.
http://222.zone-217.12.16.juntadeandalucia.es:8081/webct/ticket/ticketLogin?action=print_login&request_uri=%22%3E% 3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%2 9%3C%2Fscript%3E%3C%22
как можна использовать ету уязвимость еть у кого ссылки на ету инфу буду благодарен ...
я пытался вдудлить туда XSS но ничего не дало
желательно примеры ли ресурсы такие по теме а не посылать в гугл я там был и там нех нету ...
хацкеры жду помощи )
Последний раз редактировалось теща; 13.04.2009 в 15:59..
|
|
|