HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #271  
Старый 27.09.2008, 19:43
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

mail.oboz.ua

Не фильтруется тело(!) письма, в отличии от темы...
Как в режиме текста, так и в html.

uaportal.com

"Дерево друзей"- заполняем информацию о себе. Ничего не фильтруется

Код:
http://drevo.uaportal.com/userinfo/ligendo
 
Ответить с цитированием

  #272  
Старый 27.09.2008, 21:44
procedure
Banned
Регистрация: 22.12.2007
Сообщений: 660
С нами: 9677126

Репутация: 1158


По умолчанию

Просто смешно, написали свой форум с огромным кол-вом уязвимостей.
dropzone.by парашютный форум, - настоящие экстрималы)))
тут

Последний раз редактировалось procedure; 27.09.2008 в 22:17..
 
Ответить с цитированием

  #273  
Старый 04.10.2008, 16:08
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

planeta.rambler.ru

При просмотре профиля не фильтруется поле "Ник".

Код:
http://planeta.rambler.ru/users/nepoxek/
http://planeta.rambler.ru/users/nepoxek/profile/
 
Ответить с цитированием

  #274  
Старый 31.10.2008, 00:52
Solide Snake
Постоянный
Регистрация: 28.04.2007
Сообщений: 547
С нами: 10019906

Репутация: 3702


По умолчанию



http://dom2.ru/

В комментарий можно вставить "><script>alert()</script>

Цитата:
http://dom2.ru/pulse/?id=28717&category=reports
p.s. Собчак лошадь =\

Последний раз редактировалось Solide Snake; 31.10.2008 в 00:57..
 
Ответить с цитированием

  #275  
Старый 31.10.2008, 17:43
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

http://www.4shared.com
сервис для хранения файлов
Вариант 1
Заводим аккуант, далее заходим в панель управления и закачиваем файл ,
к примеру blabla.gif затем переименовываем его как {xssCode}.gif
Таким образом, если зайти на страничку со ссылкой на наш файл на этих сервисах, то
сработает наш "ядовитый" код.

Вариант 2
Отправляем личное сообщение юзеру с нашим {xssCode}. Для этого мы заходим на
ту страничку где есть ссылка на закачку файла.
При открытии в панели управления сообщения, отправленного нами, выполнится наш код.

используется на qip.ru

Последний раз редактировалось xcedz; 01.11.2008 в 06:52..
 
Ответить с цитированием

  #276  
Старый 07.11.2008, 03:09
FaR-G9
Участник форума
Регистрация: 19.12.2006
Сообщений: 159
С нами: 10207557

Репутация: 64
По умолчанию



WOW.RU

Оффициальный русский сервер варкрафта

вводим в поиск
Цитата:
</title><script>alert(document.cookie)</script>
=))

Последний раз редактировалось FaR-G9; 07.11.2008 в 03:18..
 
Ответить с цитированием

  #277  
Старый 07.11.2008, 03:26
NFM
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
С нами: 10692326

Репутация: 531


По умолчанию

это не активка =\
 
Ответить с цитированием

  #278  
Старый 07.11.2008, 03:27
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
С нами: 9796693

Репутация: 659


По умолчанию

Цитата:
Сообщение от FaR-G9  


WOW.RU

Оффициальный русский сервер варкрафта

вводим в поиск

=))
тут тема для активных XSS, или ты разницу не рубишь?

Последний раз редактировалось diehard; 07.11.2008 в 03:56.. Причина: угу, завтыкал про post
 
Ответить с цитированием

  #279  
Старый 07.11.2008, 03:34
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
С нами: 10025299

Репутация: 412
Smile

Цитата:
Сообщение от diehard  
тут тема для активных XSS, или ты разницу не рубишь?
Это вообще не XSS, даже не пассивная, потому что GET-запрос не канает.
Это xss пассивная)))
Если ты так рубишь,то должен знатть про xss post методом))
 
Ответить с цитированием

  #280  
Старый 07.11.2008, 18:45
зяблик
Новичок
Регистрация: 28.10.2008
Сообщений: 10
С нами: 9228926

Репутация: 6
По умолчанию

народ а можно-ли че с этим сайтом сделать http://www.asto.ru/ или
http://www.happysvadba.ru/cat_item.php?iid=1078 и что можно вообще сделать с этим?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.