HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #481  
Старый 11.02.2012, 00:05
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
С нами: 7735286

Репутация: 1
По умолчанию

Wellpay - система приятных электронных платежей.

Тип: DOM-based

Уязвимый код:

Код:
alert('xss')
1) Переходим в раздел "Мои кошельки".

2) Меняем название нашего кошелька на уязвимый код.

 
Ответить с цитированием

  #482  
Старый 17.04.2012, 19:45
Radiant
Новичок
Регистрация: 16.04.2012
Сообщений: 4
С нами: 7406966

Репутация: 0
По умолчанию

Спрашивай.ру - популярный ресурс у девочек вконтакте и их поклонников(так же и адекватный народ сидит, но зачем?)

url: http://sprashivai.ru

тИц: 275

Pr: 4


Уязвимое поле записи своих "мыслей".

Фильтруются теги при постинге, но c помощью

Код:
" autofocus/onfocus="alert(123)"
для тега input можем выполнить произвольный js код.



Предотвращая вопросы в ЛС -

 
Ответить с цитированием

  #483  
Старый 18.04.2012, 01:03
t3cHn0iD
Новичок
Регистрация: 06.04.2009
Сообщений: 2
С нами: 8998242

Репутация: 2
По умолчанию

Доменная зона Vip-file.Нашел 25.11.2009, еще жива

Код:
http://sms4file.com/ftp/autor.php

Логин: ">alert(/t3cHn0iD/)
Пароль: ">alert(/t3cHn0iD/)
 
Ответить с цитированием

  #484  
Старый 18.04.2012, 20:48
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

.directadvert.ru

Тизерная сеть directadvert.ru

Уязвимые поля: Название тизера,текст тизера

код

Цитата:
Сообщение от None  
alert(XSS)
 
Ответить с цитированием

  #485  
Старый 18.04.2012, 23:30
BLurpi^_^
Участник форума
Регистрация: 09.02.2011
Сообщений: 218
С нами: 8029046

Репутация: 9
По умолчанию

Цитата:
Сообщение от kingbeef  
Тизерная сеть directadvert.ru
Уязвимые поля: Название тизера,текст тизера
код
боян

/showpost.php?p=2841182&postcount=440
 
Ответить с цитированием

  #486  
Старый 19.04.2012, 18:09
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
С нами: 9667882

Репутация: 170
По умолчанию

http://www.metalinfo.ru/

комментарии к новостям

алерты проходят по имени и тексту сообщения

alert()
 
Ответить с цитированием

  #487  
Старый 26.04.2012, 17:30
justonline
Постоянный
Регистрация: 27.07.2011
Сообщений: 499
С нами: 7787126

Репутация: 53
По умолчанию

XSS mamba.ru

Яндекс тИЦ 3 100

Пр 6

Понравилась сама реализация

У мамбы есть ифрейм приложение для контакта.

Так вот, при аплоаде фотки с альбома(ВКОНТАКТЕ) возможен выбор альбома(из существующих у пользователя)

Называем альбом alert(тэкст)

Заходим, обновляемся и вуаля...



При том, что на самом сайте дико фильтруют все что можно

Практической реализации почти нет. только если для соц инжа.

Предупредил разрабочтиков.

Цитата:
Сообщение от None  
задача поставлена в работу.
Сделается как время будет, спасибо.
Какой-то серьезной угрозы для безопасности наших пользователей это вряд ли представляет.
Не знают ребята, что такое имидж.
 
Ответить с цитированием

  #488  
Старый 26.04.2012, 22:29
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

blogger.com

XSS DOM-BASED

Дефолтный шаблон.

Создаём новость -> добавляем алерт -> сохраняем -> выбираем вид: "Timeslide" или "Magazine" -> Profit!





 
Ответить с цитированием

  #489  
Старый 26.04.2012, 22:40
Mr.Snuffer
Участник форума
Регистрация: 02.07.2010
Сообщений: 140
С нами: 8348726

Репутация: 0
По умолчанию

Цитата:
Сообщение от justonline  
XSS mamba.ru
Яндекс тИЦ
3 100
Пр 6
Понравилась сама реализация
У мамбы есть ифрейм приложение для контакта.
Так вот, при аплоаде фотки с альбома(ВКОНТАКТЕ) возможен выбор альбома(из существующих у пользователя)
Называем альбом alert(тэкст)
Заходим, обновляемся и вуаля...

При том, что на самом сайте дико фильтруют все что можно
Практической реализации почти нет. только если для соц инжа.
Предупредил разрабочтиков.
Не знают ребята, что такое имидж.
Прила на совершенно другом домене. Так что по сути это ничего не дает
 
Ответить с цитированием

  #490  
Старый 26.04.2012, 23:51
maxim2142
Новичок
Регистрация: 31.05.2010
Сообщений: 0
С нами: 8394360

Репутация: 0
По умолчанию

Kanobu.ru xss

И так все наверно слышали это сайт ( kanobu.ru ) и xss скорее всего старая...но и была пассивка но ее прикрыли)

и так уязвимые поля:

Skype

Twitter


">alert('XSS')



также можно выполнять html код

пример:">ДА ДА ДА


 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.