abcgames.sk perz XSS

BugTrack

abcgames.sk perz XSS#
tak tento patrí k tým ukážkovým :D

1) súkromná pošta ide poslať aj samému sebe (to nieje chyba, ale je to uplne trapne...)
2)V okne pre napísanie správy je to kontrolované javascriptom (ako dlzka spravy atd... ) :D :D
3)spomínané perzistentné XSS v súkromnej pošte :)
, ale na to je nutná registrácia, takže [link]
(odpovědět)
Dindo2.3.2009 11:19
re: abcgames.sk perz XSS#
Hor sa kradnut cookies :)
(odpovědět)
xchg | 84.47.103.*2.3.2009 20:30
re: abcgames.sk perz XSS#
tak aby sa nepovedalo, tak som tam nasiel aj perz xss v profile a komentaroch...
(odpovědět)
Dindo7.3.2009 14:01
re: abcgames.sk perz XSS#
<script>alert('Newim')</script>
(odpovědět)
WTF:D | 79.98.74.*12.5.2009 16:59
re: abcgames.sk perz XSS#
nevidalo :)
(odpovědět)
PeetPb | E-mail26.5.2009 11:58

Zpět
 
 
 

 
BBCode