xicht.cz XSS a CSRF

BugTrack

xicht.cz XSS a CSRF#
na xicht.cz maji xss a csrf, nemaji to opravene, tak si nekdo uzijte :-D
(odpovědět)
mark | 216.93.183.*23.8.2008 0:46
re: xicht.cz XSS a CSRF#
nechal sem vas v tom chvili :D zkuste se registrovat, vytvorit si zaheslovane album kam se daji vlozit neutorizovane fotky. do nazvu tohohle alba muzete napsat <script> a <iframe>. Pomoci tohohle zpusobu muzete smazat nejakemu uzivateli kterej vas pak navstivi vsechny jeho alba s fotkama apod... znamkovat fotky na 1ky.. ;) uzijte si to :D
(odpovědět)
mark | 85.25.152.*23.8.2008 1:45
re: xicht.cz XSS a CSRF#
pls helpni s tim lamerovi..mne to nevali.. :/
(odpovědět)
asdfpix3l | 81.200.48.*27.8.2008 7:20
re: xicht.cz XSS a CSRF#
Hm, zkusim to, ted jsem to udelal a z alba <script>, mi to udelalo img=src..TopList (a uz nevim co), tak se uvidi, az se na ten profil nekdo koukne...
(odpovědět)
matesmc | 88.101.168.*1.9.2008 16:18

Zpět
 
 
 

 
BBCode