дерзайте сайт всемирный фирмы каторая держить кс!
XSS нашол не я! ибо нашол на забугорных сайтах xss
Так же была найдена SQL иньекция (без поддомена cafe) к сожелению ее прикрыли но хакер выхватил то что надо.......
Активная XSS при открытии вложения, а именно злобного SWF-файла. Работает в Mozilla Firefox.
Файл создавать так:
http://forum.antichat.ru/showthread.php?t=65360
Проверил в Opera 9.52- тоже работает.
Последний раз редактировалось iddqd; 23.09.2008 в 19:42..
Вообщем есть такая замечательная штука как
Гаджеты гугла. Создаем в igoogle гаджет
и прописываем наш код cохраняем
(ссылочку на файл xml копируем )
создаем свой сайт там есть возможность вставить гаджет в страничку
в итоге
http://sites.google.com/site/xcedz0mbie/
прокатывает и в опере последней и в фф
Последний раз редактировалось xcedz; 26.09.2008 в 00:26..
Уязвимость присутствует из-за отсутствия фильтрации в имени создаваемой группы. Достаточно лишь закрыть тег <title>. Однако есть ограничение на количество символов...
В продолжение темы о социальных сетях... connect.ua
"Мои фото" -> создаем альбом.
Не фильтруются поля "Описание"(работает в списке альбомов) и "Название"(работает при входе в альбом, но тут надо приписать закрытый тег </title>).
Код:
http://connect.ua/myphotos-272106
"Аудио"- не фильтруются поля "Альбом" и "Исполнитель". Работает в "Моих записях" и на главной странице(!) профиля.
Код:
http://connect.ua/user-272106
Кто хочет поискать еще- дерзайте! Кто ищет, тот... выпьет обязательно!