HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

PsychoStats Active XSS
  #1  
Старый 04.04.2007, 03:12
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


Cool PsychoStats Active XSS

Psychostats - Мод для статистики CS серверов, который сейчас стоит на очень многих серверах.....
==================
PsychoStats.com
==================
Найдена активная XSS в версиях >= 2.0

Уязвимость при регистрации !!!
Как я уже заметил, многие стали прятать ссылки на регистрацию, то вы все же попробуйте ...файл regplr.php
Зашли...ок
Уязвимое самое главное поле "Имя"
Вводим там что [XSS] , в нашем случае
Код:
"><script>alert("xss")</script>
Все остальное заполняем как хотим....
Далее нажимаем "Зарегистрироваться" ..
Вам выведет пассивную xss, но это пох, главное что скажет что регистрация успешно завершена...
Далее....вы должны поиграть на этом сервере чуть-чуть..не меньше часа и войдите хотя бы в сотку лучших =) ...
Кстати играть можете с любым ником, потом в профиле измените свой ник на [XSS]

Ну вот, теперь если вы попали в 100 лучших, то ваш ник непремено покажет на главной странице, а тут и xss =)
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Active XSS in Invision Power Board 2.1.4 k00p3r Уязвимости 8 03.03.2006 20:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.