![]() |
המערכת החדשה של האתר מיסרון
http://new.misron.net
מה דעתכם?(עזבו את הקטע של העיצוב) מישהו מוצא איזו פרצת XSS ,INJECTION או משהו דומה בבקשה לדווח. העיצוב נראה ככה כי האתר בנוי קודם כל לפלאפונים סלולארים. |
|
|מסמיק|לא העלתי את הקבצים המעודכנים.
שם משתמש דמו: hosts סיסמה: 1 רק שימו לב שאם מישהו ישמור שם פרטים של חשבון ICQ שלו כל מי שמשתמש בחשבון הזה יוכל לצפות בפרטים |
אותו xss ב uins_management.php
נראה גם שאתה לא מוודא מהיכן באתי, אז למשל אם יהיה אתר עם קוד:
<img src="http://new.misron.net/uins_management.php?action=delete_uin&id=21" /> מי שמעונין פתחתי עוד אחד: hosts2 2 |
העוגיה אכן נשלחת גם כשזה מדף חיצוני.
יטופל,תודה! |
http://new.misron.net/uins_managemen...)%3C/script%3E
קיצר זה גם לא שימושי בכלל, אתה יכול להכין תת מערכת שתיצור משתמשי ICQ לפי ההגבלה הקיימת. |
ציטוט:
בכל מקרה,תודה על גילוי פרצות האבטחה. ליצור חשבונות ICQ אוטומאטית זה בעייתי כי יש להם קפצ'ה בטופס. |
ציטוט:
|
מגניב לאללה, מבוסס על סקירפט קיים?
|
ציטוט:
ציטוט:
|
כל הזמנים הם GMT +2. הזמן כעת הוא 08:34. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ