Тема: Chat Version
Показать сообщение отдельно

  #70  
Старый 17.03.2007, 04:52
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
С нами: 10245582

Репутация: 137
По умолчанию

Цитата:
Сообщение от ir0n  
http://maska.osetia.ru/ ?
Чат самописный, потыкал на досуге, нашел уязвимость, которая позволяет залогинится под любым пользователем, оставившим своё фото в фотогалерее без запарок с XSS =)
При регистрации нового юзера чат ставит кукисы вида:
Код:
chatid: xxxxxxxxxx
(10 цыфр)

Все эти значения указываются в фотогалерее -
при наведении на фотку указывается урл:
Код:
http://maska.osetia.ru/Foto.cgi?Kod=xxxxxxxxxx&type=
Меняем свои кукисы (chatid:) на это значение, обновляем страницу - чат авторизирует как другого пользователя.
__________________

Кукисы пользователей не пользующихся галереей можно увести через XSS - поля "При входе" и " На выходе" при регистрации успешно переваривают
Код:
"><script>alert()</script>
и выдают по алерту.