Показать сообщение отдельно

  #6  
Старый 13.04.2009, 13:55
теща
Постоянный
Регистрация: 14.09.2005
Сообщений: 415
С нами: 10871526

Репутация: 131
По умолчанию

есть сайт
http://www.juntadeandalucia.es
я росканил хспайдером мне дало интиресну весч

Данная версия вебсервера Apache содержит chunked encoding уязвимость, что, помимо выведения сервера из строя, позволяет атакующему выполнить произвольный код, если сервер работает под управлением ОС FreeBSD, OpenBSD или NetBSD.
и
2 Возможно выполнение атаки межсайтовый скриптинг. Межсайтовый скриптинг (Cross site scripting или XSS) это возможность вставки HTML кода в уязвимую страницу. Инъекция кода осуществляется через все доступные способы ввода информации. Успешное завершение атаки может привести к использованию значений различных переменных, доступных в контексте сайта, записи информации, перехвату пользовательских сессий и т.д.

http://222.zone-217.12.16.juntadeandalucia.es:8081/webct/ticket/ticketLogin?action=print_login&request_uri=%22%3E% 3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%2 9%3C%2Fscript%3E%3C%22

как можна использовать ету уязвимость еть у кого ссылки на ету инфу буду благодарен ...
я пытался вдудлить туда XSS но ничего не дало

желательно примеры ли ресурсы такие по теме а не посылать в гугл я там был и там нех нету ...
хацкеры жду помощи )

Последний раз редактировалось теща; 13.04.2009 в 15:59..
 
Ответить с цитированием