[XSS] Anonymouse.org

  • 0 Respuestas
  • 1792 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado blackdrake

  • *
  • Co Admin
  • Mensajes: 1967
  • Actividad:
    33.33%
  • Country: es
  • Reputación 16
    • Ver Perfil

[XSS] Anonymouse.org

  • en: Agosto 28, 2014, 08:00:19 pm
Quien no ha visitado anonymouse.org? Pues como pueden comprobar, tienen xss :/

  • URL You are not allowed to view links. Register or Login y You are not allowed to view links. Register or Login
  • Reportado: Si, sin respuesta y sin fixear.
  • Vector:<img src=x onerror=prompt(10)>
    <h1>By Blackdrake</h1>




Al reportar el fallo, y escribir el <h1> me di cuenta de que era vulnerable, ya que al mostrar el mensaje enviado a los administradores se ejecutaba.
« Última modificación: Enero 08, 2015, 02:27:16 pm por Expermicid »