Тема: XSS in Xara
Показать сообщение отдельно

XSS in Xara
  #1  
Старый 28.07.2006, 17:51
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
С нами: 10754246

Репутация: 3813


По умолчанию XSS in Xara

Вот активненькая и к сожалению палевненькая XSS в профиле пользователя. Уязвим параметр \"realname\"
.

Загнав туда XSS-сплойт, вы ни где не сможете
увидеть результат его работы, зато Админ это увидит сразу! Дело в том, что он не пашет НА
САМОМ ВИДНОМ МЕСТЕ!



Вот так подстава... Хотя как только Админ полезет:

изменять ваш профиль,
удалять вас,
слать вам мэйл,
менять пароль,
менять права


он попадётся на оставленную нами \"козявку\" =). Палево неимоверное, но всё-таки может кому и пригодится.
 
Ответить с цитированием