ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #161  
Старый 09.04.2008, 01:00
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Ты забыл про forum.auto.mail.ru
а вапще если немного посмотреть на домена мейла..то можно найти ещё парочку форумов

Последний раз редактировалось DimOnOID; 09.04.2008 в 01:02..
 
Ответить с цитированием

  #162  
Старый 09.04.2008, 09:33
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

DimOnOID, еще только на forum.horo.mail.ru, форумы игр и софта построенны на других движках и таких уязвимостей не имеют.
 
Ответить с цитированием

  #163  
Старый 14.04.2008, 21:09
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

Интернет-магазин бытовой техники и электроники
http://www.003.ru/

При регистрации уязвимы поля Фамилия, Имя и Отчество
"<script><alert('xss by megahertz')</script>
 
Ответить с цитированием

  #164  
Старый 19.04.2008, 01:04
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

инет магазин оружия
http://www.kortik.ru/

уязвимы комментарии

пример
Цитата:
 
Ответить с цитированием

  #165  
Старый 19.04.2008, 03:31
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

[radikal.ru]


[заводим акк, загружаем картинку, а затем редактируем,
в поле Надпись на фото
вводим ядовитый код ]

">'></title><SCRIPT>alert(/хренкоми/)</SCRIPT>
-----------------------------

Последний раз редактировалось xcedz; 19.04.2008 в 09:55.. Причина: а мм, забыл, потом заходим опять на редактирование, я проверял так- написал в фф а открыл на редактирование в опере
 
Ответить с цитированием

  #166  
Старый 19.04.2008, 10:34
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

www.tnd.ru


регимся, затем редактируем свои данные

ну и соответственно внедряем код в следующие поля


Последний раз редактировалось xcedz; 19.04.2008 в 10:37..
 
Ответить с цитированием

  #167  
Старый 20.04.2008, 14:24
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от freddi  
mail.ru

http://forum.hi-tech.mail.ru/
уязвимо поле "Заголовок:"
всеравно скоро прикроют, так что выкладываю - играйтесь)
Цитата:
Сообщение от freddi  
кстате и на forum.lady.mail.ru тоже работает)
Цитата:
Сообщение от freddi  
DimOnOID, еще только на forum.horo.mail.ru, форумы игр и софта построенны на других движках и таких уязвимостей не имеют.
Еще здесь такой же форум и как следствие тут тоже активная xss в заголовке темы на форуме.

http://forum.deti.mail.ru/
 
Ответить с цитированием

  #168  
Старый 24.04.2008, 16:42
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

[NoNaMe] nnm.ru

Идем в http://doci.nnm.ru/newdoc и создаем новый док.
Уязвимо поле "Название дока".
 
Ответить с цитированием

  #169  
Старый 24.04.2008, 19:04
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
Thumbs down

Цитата:
Сообщение от iddqd  
[NoNaMe] nnm.ru

Идем в http://doci.nnm.ru/newdoc и создаем новый док.
Уязвимо поле "Название дока".
во первых ограничение на 30 символов, во-вторых название локи <h1>doc</h1> отобразилось как есть
 
Ответить с цитированием

  #170  
Старый 26.04.2008, 05:57
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

http://www.origitea.ru/default.aspx?404;http://www.origitea.ru:80/guest

Визде пишем <script>alert()</script>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ