[Уязвимость] StressWeb(10,11,12) Active XSS - Zhyk.Ru Forums
Регистрация Главная Пользователи Все разделы прочитаны
Сообщения за день Справка Регистрация

StressWeb(10,11,12) Active XSS

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Закрытая тема
 
Опции темы Опции просмотра
Старый 30.12.2011, 23:49   #1
 Разведчик
Аватар для lolsking
 
lolsking никому не известный тип
Регистрация: 24.12.2011
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию StressWeb(10,11,12) Active XSS

Активная xss в веб обвязке stress web
Уязвимые версии 10,11,12

Нужен включенный модуль "Обратная связь" (По умолчанию выключен)

В личном кабинете пишем новый запрос в тех. поддержку
В поле сообщение вводим например
PHP код:
<scr ipt>ale rt(/xss/)</scr ipt
без пробелов
У админа при просмотре списка тикетов в админке,вылетит алерт.
Можно украсть куки или например добавить нового админа.

Последний раз редактировалось lolsking; 30.12.2011 в 23:57.
 
Закрытая тема

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
игра в несколько окон с ланчера Active Anticheat aanger1122 Общение и обсуждение Aion 18 29.06.2012 20:02
Статистика на StressWeb 8.0 CrHD Вопросы и ответы, обсуждения 8 20.09.2010 10:58
[Баг] StressWeb vlaha Подполье Lineage 2 (0 уровень) 5 18.09.2010 13:11
Ставим Active/Passive Skills на l2j dager315 Боты, скрипты и прочий софт для Lineage 2 0 11.08.2010 16:57

www.webmoney.ru
Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 05:03.

Powered by vBulletin
Copyright © 2018 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Powered by GShost.net