• XSS.stack #1 – первый литературный журнал от юзеров форума

Tut.By

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
XSS-уязвимость на Tut.By
logo.gif

Уязвимость очень проста по смыслу - не фильтруется поле ввода логина при восстановлении по секретному вопросу. Есть прямая возможность вставить переадресацию и шифрованную ссылку на любой вредоносный обьект, а также внедрить js код. На данный момент уязвимость не пропатчена.
Пример:
Код:
http://profile.tut.by/secret.html?Username=[script]alert("visit xss.pro/")[/script]
 
сорри , может мне объяснят что можно получить кроме красивой картинки из этой уязвимости ?
да и прикрыто вроде уже ...
 
сорри , может мне объяснят что можно получить кроме красивой картинки из этой уязвимости ?
может кто-нибудь ответить всетаки ?
 
Эта не единственная, есть еще и не только xss=))
З.ы Я тож из белорусии, мож тему во флейме создамим, да кто из одногогорода встретятся?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх