
17.03.2007, 04:52
|
|
Познающий
Регистрация: 22.11.2006
Сообщений: 68
С нами:
10245582
Репутация:
137
|
|
Сообщение от ir0n
http://maska.osetia.ru/ ?
Чат самописный, потыкал на досуге, нашел уязвимость, которая позволяет залогинится под любым пользователем, оставившим своё фото в фотогалерее без запарок с XSS =)
При регистрации нового юзера чат ставит кукисы вида:
(10 цыфр)
Все эти значения указываются в фотогалерее -
при наведении на фотку указывается урл:
Код:
http://maska.osetia.ru/Foto.cgi?Kod=xxxxxxxxxx&type=
Меняем свои кукисы (chatid:) на это значение, обновляем страницу - чат авторизирует как другого пользователя.
__________________
Кукисы пользователей не пользующихся галереей можно увести через XSS - поля "При входе" и " На выходе" при регистрации успешно переваривают
Код:
"><script>alert()</script>
и выдают по алерту.
|
|
|