HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #511  
Старый 04.04.2014, 15:18
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

vk.com и Википедия.

Пассивка, но все равно решил запостить.



В Вики аналогично, уязвим любой ресурс с возможностью загрузки и исполнения файла с форматом .svg
 
Ответить с цитированием

  #512  
Старый 08.04.2014, 19:50
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
Провел на форуме:
132418

Репутация: 652


По умолчанию

http://www.shoptraffic.com.ua

active XSS

Цитата:
Сообщение от None  
GET /catalog.php?v=12&t=11&comp=Assistant HTTP/1.1
Host: www.shoptraffic.com.ua
Accept: */*
Accept-Language: en
User-Agent: Mozilla
Connection: close
Referer:
http://www.google.com/search?hl=en&q=
alert(1)
 
Ответить с цитированием

  #513  
Старый 08.04.2014, 20:02
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

YaBtr, пассивка же. Выполняемый код передается в запросе
 
Ответить с цитированием

  #514  
Старый 08.04.2014, 20:04
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

но алерт уже внедрен на страницу

http://shoptraffic.com.ua/catalog.ph...comp=Assistant
 
Ответить с цитированием

  #515  
Старый 08.04.2014, 20:08
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
Провел на форуме:
132418

Репутация: 652


По умолчанию

Цитата:
Сообщение от M_script  
YaBtr
, пассивка же. Выполняемый код передается в запросе
Может все-таки активная
 
Ответить с цитированием

  #516  
Старый 08.04.2014, 20:21
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

YaBtr, и все-таки активная. Думал только с реферером работает =)

Интересный пример кстати.
 
Ответить с цитированием

  #517  
Старый 19.04.2014, 18:03
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

filmpro.ru - социальная киносеть

Яндекс тИЦ 1100
Google Page Rank 6/10

Суточная посещаемость37Кюзеров

Редактируем профиль - Уязвимые поля "Инересы","Работа" и "Образование"

Либо

Моё фото - Создать альбом - Уязвимое поле "Название"

 
Ответить с цитированием

  #518  
Старый 04.05.2014, 20:07
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
Провел на форуме:
182660

Репутация: 324


По умолчанию

Сooksa.ru - Социальная сеть для кулинаров.

Код:
Яндекс тИЦ (CY)		180 +20 	
Alexa Rank		163,311 -4,693
Google PageRank (PR)	4
Жмё на кнопку "Добавить рецепт" , далее запиливаем ядовитый рецепт =)

Уязвимые параметры:

Ингредиент

Примечание
 
Ответить с цитированием

  #519  
Старый 19.06.2014, 13:16
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Kasima.com



Уязвимое поле "Статус"

alert('xss')

Уязвимое поле "Имя"

Работает в сообщениях

 
Ответить с цитированием

  #520  
Старый 26.06.2014, 08:21
.Hk
Новичок
Регистрация: 10.01.2008
Сообщений: 3
Провел на форуме:
32892

Репутация: -2
По умолчанию

Активная XSS на демо портале блога http://demo.nibbleblog.com/

1. Зайти в админку : http://demo.nibbleblog.com/admin.php

логин;пароль: admin ; demo

2. Создать любую запись, в поле короткой ссылки написать: ">alert("Antichat.test");

3. Уязвимость во многих местах движка присутствует .
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.