![]() |
может меня кто обрадует?
|
Цитата:
|
Цитата:
пишем <?system(id)?> и видим Цитата:
|
// offtop
l1ght, foopi, зяблик залил шелл.. смотрим.. Цитата:
|
foopi, l1ght, sabe Благодарю, чесно от души. Спасибо. За мной не заржавеет. Чем смогу тем помогу.
|
foopi, l1ght, sabe не сочтите конечно за наглость или необразованность скорее все вместе:) подскажите какую литературу надо учить. ? Есть желание, возможности и время. А с чего начать?
|
video.antichat.ru
|
Цитата:
|
для начала научись пользоваться мозгом и дуй в другой раздел, здесь идет обсуждение совсем других вопросов.
|
например можеш освоить sql inject
http://forum.antichat.ru/thread43966.html http://forum.antichat.ru/thread19844.html по возникшим вопросам сюда.. http://forum.antichat.ru/lastpostinthread46016.html |
http://sacredangelro.com/svn/
в чате <script>alert(XSS)</script> в теме сообщения |
Код:
liter.kzКод:
zaycev.netКод: Код:
'><script>alert('xss')</script> |
это не активка, это пассивка, смотрим внимательно
|
RAMBLER.RU
http://id-planet.rambler.ru/other/education/add Добавляем учебное заведение, уязвимы поля "Название:" и "Факультет / Специализация:" |
http://www.ecco-shoes.ru/rsm/gallery/
там слева поля для поиска - 5 штук. Имя Фамилия Электронная почта Город Ключевое слово Во всех XSS:))))))))) "><script>alert('ГОЛО_СУЕМ')</script> |
yandex.ru
http://passport.yandex.ru/passport?mode=auth&retpath=http%3A%2F%2Fimages.yan dex.ru%2Fyandsearch%3Fp%3D20%26text%3Dwhack%26rpt% 3D%2522%253E%253Cscript%253Ealert(document.cookie) %253C%2Fscript%253E%26login |
Цитата:
оперативно залатали :confused: |
Яндекс.
На Яндексе есть такой сервис- "Мои находки" (nahodki.yandex.ru). Если запись истории включена, то на странице http://nahodki.yandex.ru/results.xml мы можем наблюдать свои поисковые запросы, и эти строки не фильтруются. Что нам нужно сделать, чтобы поиметь чужие куки:
Кодес: Код:
<html> |
Цитата:
Код:
<html> |
otake.ru
В "псто" вставляем какбэ картинку: Код:
javascript:eval(String.fromCharCode.....) |
пример:
Код:
http://www.zachetka.ru/forum/showthread.aspx?threadId=35295 |
http://www.schoolport.ru/
В форуме, при создании темы, уязвимы все поля... В принципе он съедает любой джава код, так что писать что я туды закидывал не надо... |
http://www.sgames.com.ua
В поле для ввода коментариев к статье: <script>alert()</script> |
Цитата:
|
не уверен... хм...
|
http://compfaculty.net.ua/misc/index.php?a=117
з.ы. абсолютно согласен с автором статьи, ибо учусь на этом же факультете |
Бесплатные форумы aimoo.com
В профиле при редактировании подписи есть возможность вставить Ubb Code Код:
[img]javascript:alert(document.cookie);[/img] |
Социальная сеть privet.ru
PR:4 тИЦ:1800 В персональных сообщениях вставляем картинку с адресом javascript: и так далее.... воен знае, что делать!!1 |
Nightlife.ua
Крупный клубный портал. Везде, где есть комментарии- уязвимы теги вставки изображения и гиперссылки. В личных сообщениях тоже. Код:
http://nightlife.ua/gallery/cat/1088/photo/44496/ |
UDAFF.COM
В профиле пользователя уязвимо поле ICQ Цитата:
|
Цитата:
Цитата:
|
blox.ua
Укр. блоги. В теле поста голый js не проходит, но уязвимы многие теги(img, href etc). |
paint.kards.qip.ru
Оставляем комент например к рисунку с нашим кодом. при заходе на страничку автора рисунка срабытывает код. |
http://www.voshod-avto.ru/catalogue.php?binn_rubrik_pl_catelems1=25609
активное поле: "По наименованию:" P.S на alert у меня не сработало на на iframe срабатывает CMS: BinN S.Builder |
http://saret-auto.ru/model/pilot/configurator/#forma
Уязвимы все поля кроме "Дополнительной информации:" тоже сработал только iframe |
vorum.ru - вопросы и ответы на любую тему
При заполнении профиля уязвимо поле "Имя". Но есть ограничение в 25 символов :( Цитата:
|
m@il.com
В теле письма уязвим тег <img> Но злой фильтр превращает Код:
javascript:alert()Код:
xjavascript:alert()А вот когда жертва нажимает "Reply"- код срабатывает. :) Так что в связке с СИ баг вполне рабочий. Проверено на Opera 9.63 IE- не сработало :mad: |
http://www.articles.turne.com.ua/fotoreportazh-p-photo-716
Уязвимо поле Имя при добавлении коментария ! |
my.opera.com
В профиле пользователя, в графе "Web site" принимается JS. Для срабатывания необходимо нажать на ссылку. Цитата:
|
dbservermanager.com
Уязвимы поля : "Your Name" and "Testimonial" Цитата:
Уязвимы поля : "Имя:" and "Отзыв" во всех ID Цитата:
|
| Время: 13:18 |