![]() |
Активная XSS в NeverLands.ru
Вообщем давно обнаружил, ну думаю выложу) Уязвимость появилась как администрация ввела "подробности" в отчёты по входам пользователей а точнее с какого браузера вошли или была попытка входа) Вообщем уязвимый параметр User-Agent ну и так как логируются и неправильные входы то чтобы заюзать уязвимость знание правильного пароля необязательно! Пример использования: Код:
POST http://www.neverlands.ru/game.php HTTP/1.0P.S. На момент публикации всё работает! 27.01.2009 баг пофиксили теперь при любом браузере пишется Undefined ( в переводе "неопределён") TROJAN (с) |
И вновь i.ua
Сервис "Объявления" - board.i.ua При заполнении формы уязвимо поле "Название товара" Цитата:
|
активная XSS на сайте Эльдорадо www.eldorado.ru (http://eldorado.com.ua/)
регистрируемся на форуме уязвимо поле ИМЯ |
A.UA
В письме уязвимо поле "Тема". |
Xss на http://jetswap.com/
PHP код:
Минус только один в течении примерно 10 часов служба поддержки обрабатывает ваш запрос и удаляет его. З.Ы. У админов и службы поддержки скрипт не обрабатывается. |
Код:
http://autoportal.od.ua/?a=forum&p=1 |
PHP код:
Пример |
http://voiska.ru
PHP код:
|
www.tiensmed.ru
Код:
уязвимое: название новости |
http://www.chef.com.ua
Код:
уязвимое поле:коментарии |
http://www.mobime.ru/
уязвимое поле коментарии |
http://sputnik.sg/rus/price/sg_tr.html
провайдер спутникового иннэта. уязвимые поля: Имя Comment |
http://www.addtop.ru
Код:
http://www.addtop.ru/kom.php?id=32 |
www.3dtop.ru
уязвимое поле - коментарии пример : Код:
http://www.3dtop.ru/kom.php?id=23 |
http://www.domashnii.ru/blogs/
Уязвимо поле логин и ник при регистрации, затем постим комменты, например: http://www.domashnii.ru/blogs/posts/view/72/ |
totalfootball.ru
Уязвимое поле "коментраии" пример: Код:
http://totalfootball.ru/day.php?id=231 |
http://dom2.ru
1. В редактировании пользователя в полях Фамилия, Имя, Город 2. При регистрации ника на странице инфо пользователя отображается в <title> 3. При отправке сообщений пользователям (при открытии письма) в поле тема |
http://filesurf.ru/
файлообменник заливаем файл filename.html с содержимым: <script>alert(/xss/);</script> |
http://indarnb.ru/
XSS в профиле Уязвимы поля "Фамилия". "Имя" при регистрации. Пример: Цитата:
|
магазин http://terabite.vn.ua
уязвимые поля Улица, Индекс, Страна, Телефон, Телефон 2, Факс, E-Mail при регистрации. так же имеются другие баги. |
http://i.ua
Активный XSS в теле письма: Цитата:
|
Цитата:
|
http://www.for.kg/ru/public_reporter/134/ . В коментарии вставляем "/><script>alert(/xss/)</script>
и получаем XSS |
http://www.kazakh.ru/talk/mmess.phtml?idt=21316 Тут тоже самое, уязвимое поле коментария.
|
http://www.arsenal.com/ В поле поиска
http://www.arsenal.com/login в поле Username |
http://testskills.ru/ - в полях ввода имя,фамилия,очество,емаил
|
Цитата:
активка, поле коммент ;) Цитата:
|
активка в гостевой сайта Мульфильмы
Цитата:
Радио 20 (Активка) Цитата:
Сайт Макса Фадеева (Активка ) Цитата:
активка в поле имя и фамилия Цитата:
|
активка
Цитата:
|
http://www.bis.biysk.ru/index.phtml?/otzyv.phtml
Уязвимое поле: Тема. |
активка
Цитата:
|
WWW.ZAYCEV.NET
Цитата:
P.S. в поиске пассивка осталась |
Изволю себе запостить в этой теме Пассивную XSS на letitbit. Тему новую создавать не хочется, а сайт о огромный...
Код:
http://letitbit.net/tmpl/tmpl_frame_top.php?link="><script>alert()</script> |
Код:
http://primkray.ru/sms/index.phpКод:
http://primkray.ru/bazar/zn_fl/index.php?a=form&id= |
активки и пасивки на укр@мейл сервисах
http://uasc.org.ua/2009/09/ua-mail-xss/ |
http://www.nevesta-kino.ru/about/
в каждом поле |
http://www.kaspersky.com/downloads/flash/productlaunch.swf?productLaunch=javascript:alert(1 2345)
Ну или просто редирект можно на нужную страницу сделать )) |
rpgmaker.ru
[img]javascript:alert();[/img] |
forum.xakep.ru
Можно реализовать с помошью махинаций с тегами [url], [video], не раскручивал, кому интересно, могут добить сами. |
Код:
http://www.teko.ca/board/topic.php?id=666Код:
name=Guest&comments=<script>alert('ANTICHAT FOREVER')</script>&email=human |
| Время: 06:03 |