FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
Активные Xss
Поиск по форуму
Расширенный поиск
Страница 52 из 54
«
Первая
<
2
42
48
49
50
51
52
53
54
>
Опции темы
Поиск в этой теме
Опции просмотра
#
511
04.04.2014, 15:18
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
vk.com и Википедия.
Пассивка, но все равно решил запостить.
В Вики аналогично, уязвим любой ресурс с возможностью загрузки и исполнения файла с форматом .svg
Unknown
Посмотреть профиль
Репутация
Отправить личное сообщение для Unknown
Найти все сообщения от Unknown
Добавить в друзья
#
512
08.04.2014, 19:50
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами:
7343606
Репутация:
652
http://www.shoptraffic.com.ua
active XSS
Цитата:
Сообщение от
None
GET /catalog.php?v=12&t=11&comp=Assistant HTTP/1.1
Host: www.shoptraffic.com.ua
Accept: */*
Accept-Language: en
User-Agent: Mozilla
Connection: close
Referer:
http://www.google.com/search?hl=en&q=
alert(1)
YaBtr
Посмотреть профиль
Репутация
Найти все сообщения от YaBtr
Добавить в друзья
#
513
08.04.2014, 20:02
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами:
11322426
Репутация:
0
YaBtr
, пассивка же. Выполняемый код передается в запросе
M_script
Посмотреть профиль
Репутация
Отправить личное сообщение для M_script
Найти все сообщения от M_script
Добавить в друзья
#
514
08.04.2014, 20:04
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
но алерт уже внедрен на страницу
http://shoptraffic.com.ua/catalog.ph...comp=Assistant
Unknown
Посмотреть профиль
Репутация
Отправить личное сообщение для Unknown
Найти все сообщения от Unknown
Добавить в друзья
#
515
08.04.2014, 20:08
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами:
7343606
Репутация:
652
Цитата:
Сообщение от
M_script
YaBtr
, пассивка же. Выполняемый код передается в запросе
Может все-таки активная
YaBtr
Посмотреть профиль
Репутация
Найти все сообщения от YaBtr
Добавить в друзья
#
516
08.04.2014, 20:21
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами:
11322426
Репутация:
0
YaBtr
, и все-таки активная. Думал только с реферером работает =)
Интересный пример кстати.
M_script
Посмотреть профиль
Репутация
Отправить личное сообщение для M_script
Найти все сообщения от M_script
Добавить в друзья
#
517
19.04.2014, 18:03
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами:
7854806
Репутация:
173
filmpro.ru
- социальная киносеть
Яндекс тИЦ
1100
Google Page Rank 6/10
Суточная посещаемость
37К
юзеров
Редактируем профиль - Уязвимые поля "Инересы","Работа" и "Образование"
Либо
Моё фото - Создать альбом - Уязвимое поле "Название"
OxoTnik
Посмотреть профиль
Репутация
Найти все сообщения от OxoTnik
Добавить в друзья
#
518
04.05.2014, 20:07
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами:
8142806
Репутация:
324
Сooksa.ru - Социальная сеть для кулинаров.
Код:
Яндекс тИЦ (CY) 180 +20 Alexa Rank 163,311 -4,693 Google PageRank (PR) 4
Жмё на кнопку "Добавить рецепт" , далее запиливаем ядовитый рецепт =)
Уязвимые параметры:
Ингредиент
Примечание
psihoz26
Посмотреть профиль
Репутация
Найти все сообщения от psihoz26
Добавить в друзья
#
519
19.06.2014, 13:16
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами:
8469890
Репутация:
0
Kasima.com
Уязвимое поле "Статус"
alert('xss')
Уязвимое поле "Имя"
Работает в сообщениях
kingbeef
Посмотреть профиль
Репутация
Отправить личное сообщение для kingbeef
Найти все сообщения от kingbeef
Добавить в друзья
#
520
26.06.2014, 08:21
.Hk
Новичок
Регистрация: 10.01.2008
Сообщений: 3
С нами:
9649366
Репутация:
-2
Активная XSS на демо портале блога http://demo.nibbleblog.com/
1. Зайти в админку : http://demo.nibbleblog.com/admin.php
логин;пароль: admin ; demo
2. Создать любую запись, в поле короткой ссылки написать: ">alert("Antichat.test");
3. Уязвимость во многих местах движка присутствует .
.Hk
Посмотреть профиль
Репутация
Отправить личное сообщение для .Hk
Найти все сообщения от .Hk
Добавить в друзья
Страница 52 из 54
«
Первая
<
2
42
48
49
50
51
52
53
54
>
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
Xss для новичков
Micr0b
Уязвимости
79
06.07.2018
22:05
Xss
bx_N
Forum for discussion of ANTICHAT
7
11.03.2007
19:17
mylivepage.ru активные XSS
__XT__
Уязвимости
3
23.12.2006
14:31
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.