Как стать автором
Обновить

XSS уязвимость на сайте Futurico.ru

Время на прочтение1 мин
Количество просмотров493
Мной была найдена полуактивная XSS уязвимость на сайте Futurico.ru.
Все просто: вводим сообщение на сайте (маленькая фраза).
image

Затем узнаем id сообщения — отснифаем POST-параметры при подгрузке:
image
А теперь просто передадим futurico.ru/map/getPointInfo.php?point=**** POST-параметр методом GET и увидим наше сообщение:
image
Фильтрации нет.
На данный момент разработчики частично отключили «маленькие фразы», однако все равно можно писать сообщения и обращаться по id к ним.
Более подробную информацию можно узнать здесь
Теги:
Хабы:
Всего голосов 27: ↑18 и ↓9+9
Комментарии12

Публикации

Истории

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
26 октября
ProIT Network Fest
Санкт-Петербург
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань