ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #311  
Старый 09.01.2009, 14:42
flem
Новичок
Регистрация: 17.05.2008
Сообщений: 14
Провел на форуме:
152087

Репутация: 12
По умолчанию

Цитата:
http://www.alfabank.com.ua/search.php
и фазына ххс в поиске
Цитата:
http://www.pr-bank.ru/
 
Ответить с цитированием

  #312  
Старый 12.01.2009, 00:13
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

blox.ua
Укр. блоги.
В теле поста голый js не проходит, но уязвимы многие теги(img, href etc).
 
Ответить с цитированием

  #313  
Старый 12.01.2009, 04:45
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

paint.kards.qip.ru
Оставляем комент например к рисунку с нашим кодом.

при заходе на страничку автора рисунка срабытывает код.
 
Ответить с цитированием

  #314  
Старый 12.01.2009, 15:05
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

http://www.voshod-avto.ru/catalogue.php?binn_rubrik_pl_catelems1=25609

активное поле: "По наименованию:"

P.S
на alert у меня не сработало на на iframe срабатывает

CMS: BinN S.Builder

Последний раз редактировалось winstrool; 12.01.2009 в 15:34..
 
Ответить с цитированием

  #315  
Старый 12.01.2009, 16:27
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

http://saret-auto.ru/model/pilot/configurator/#forma

Уязвимы все поля кроме "Дополнительной информации:"
тоже сработал только iframe
 
Ответить с цитированием

  #316  
Старый 12.01.2009, 19:18
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

vorum.ru - вопросы и ответы на любую тему
При заполнении профиля уязвимо поле "Имя". Но есть ограничение в 25 символов
Цитата:
http://vorum.ru/profile/show/ligendo
 
Ответить с цитированием

  #317  
Старый 13.01.2009, 13:43
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

m@il.com

В теле письма уязвим тег <img>
Но злой фильтр превращает
Код:
javascript:alert()
в
Код:
xjavascript:alert()


А вот когда жертва нажимает "Reply"- код срабатывает.
Так что в связке с СИ баг вполне рабочий. Проверено на Opera 9.63
IE- не сработало
 
Ответить с цитированием

  #318  
Старый 15.01.2009, 02:04
ZEXEL
Постоянный
Регистрация: 07.01.2008
Сообщений: 591
Провел на форуме:
2899578

Репутация: 549


Отправить сообщение для ZEXEL с помощью ICQ
По умолчанию

http://www.articles.turne.com.ua/fotoreportazh-p-photo-716

Уязвимо поле Имя при добавлении коментария !
 
Ответить с цитированием

  #319  
Старый 15.01.2009, 22:27
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

my.opera.com

В профиле пользователя, в графе "Web site" принимается JS. Для срабатывания необходимо нажать на ссылку.

Цитата:
http://my.opera.com/ligendo/about/
 
Ответить с цитированием

  #320  
Старый 16.01.2009, 22:16
ZEXEL
Постоянный
Регистрация: 07.01.2008
Сообщений: 591
Провел на форуме:
2899578

Репутация: 549


Отправить сообщение для ZEXEL с помощью ICQ
По умолчанию

dbservermanager.com

Уязвимы поля : "Your Name" and "Testimonial"

Цитата:
http://dbservermanager.com/Testimonials.aspx
aromatshop.com

Уязвимы поля : "Имя:" and "Отзыв" во всех ID

Цитата:
http://aromatshop.com/?productID=22

Последний раз редактировалось ZEXEL; 16.01.2009 в 23:49..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ