ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

11.02.2012, 00:05
|
|
Guest
Сообщений: n/a
Провел на форуме: 45485
Репутация:
1
|
|
Wellpay - система приятных электронных платежей.
Тип: DOM-based
Уязвимый код:
1) Переходим в раздел "Мои кошельки".
2) Меняем название нашего кошелька на уязвимый код.

|
|
|
|

17.04.2012, 19:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 1395
Репутация:
0
|
|
Спрашивай.ру - популярный ресурс у девочек вконтакте и их поклонников(так же и адекватный народ сидит, но зачем?)
url: http://sprashivai.ru
тИц: 275
Pr: 4
Уязвимое поле записи своих "мыслей".
Фильтруются теги при постинге, но c помощью
Код:
Code:
" autofocus/onfocus="alert(123)"
для тега input можем выполнить произвольный js код.
Предотвращая вопросы в ЛС -

|
|
|
|

18.04.2012, 01:03
|
|
Новичок
Регистрация: 06.04.2009
Сообщений: 2
Провел на форуме: 150479
Репутация:
2
|
|
Доменная зона Vip-file.Нашел 25.11.2009, еще жива
Код:
Code:
http://sms4file.com/ftp/autor.php
Логин: ">alert(/t3cHn0iD/)
Пароль: ">alert(/t3cHn0iD/)
|
|
|

18.04.2012, 20:48
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме: 70640
Репутация:
0
|
|
.directadvert.ru
Тизерная сеть directadvert.ru
Уязвимые поля: Название тизера,текст тизера
код
Сообщение от None
alert(XSS)
|
|
|

18.04.2012, 23:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 65325
Репутация:
9
|
|
Сообщение от kingbeef
kingbeef said:
Тизерная сеть directadvert.ru
Уязвимые поля: Название тизера,текст тизера
код
боян
/showpost.php?p=2841182&postcount=440
|
|
|
|

19.04.2012, 18:09
|
|
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме: 3054717
Репутация:
170
|
|
http://www.metalinfo.ru/
комментарии к новостям
алерты проходят по имени и тексту сообщения
alert()
|
|
|

26.04.2012, 17:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 179355
Репутация:
53
|
|
XSS mamba.ru
Яндекс тИЦ 3 100
Пр 6
Понравилась сама реализация
У мамбы есть ифрейм приложение для контакта.
Так вот, при аплоаде фотки с альбома(ВКОНТАКТЕ) возможен выбор альбома(из существующих у пользователя)
Называем альбом alert(тэкст)
Заходим, обновляемся и вуаля...
При том, что на самом сайте дико фильтруют все что можно
Практической реализации почти нет. только если для соц инжа.
Предупредил разрабочтиков.
Сообщение от None
задача поставлена в работу.
Сделается как время будет, спасибо.
Какой-то серьезной угрозы для безопасности наших пользователей это вряд ли представляет.
Не знают ребята, что такое имидж.
|
|
|
|

26.04.2012, 22:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 129743
Репутация:
92
|
|
blogger.com
XSS DOM-BASED
Дефолтный шаблон.
Создаём новость -> добавляем алерт -> сохраняем -> выбираем вид: " Timeslide" или " Magazine" -> Profit!

|
|
|
|

26.04.2012, 22:40
|
|
Guest
Сообщений: n/a
Провел на форуме: 36102
Репутация:
0
|
|
Сообщение от justonline
justonline said:
XSS mamba.ru
Яндекс тИЦ
3 100
Пр 6
Понравилась сама реализация
У мамбы есть ифрейм приложение для контакта.
Так вот, при аплоаде фотки с альбома(ВКОНТАКТЕ) возможен выбор альбома(из существующих у пользователя)
Называем альбом alert(тэкст)
Заходим, обновляемся и вуаля...

При том, что на самом сайте дико фильтруют все что можно
Практической реализации почти нет. только если для соц инжа.
Предупредил разрабочтиков.
Не знают ребята, что такое имидж.
Прила на совершенно другом домене. Так что по сути это ничего не дает
|
|
|
|

26.04.2012, 23:51
|
|
Новичок
Регистрация: 31.05.2010
Сообщений: 0
Провел на форуме: 6866
Репутация:
0
|
|
Kanobu.ru xss
И так все наверно слышали это сайт ( kanobu.ru ) и xss скорее всего старая...но и была пассивка но ее прикрыли)
и так уязвимые поля:
Skype
Twitter
">alert('XSS')
также можно выполнять html код
пример:">ДА ДА ДА

|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Xss для новичков
|
Micr0b |
Уязвимости |
79 |
06.07.2018 22:05 |
|
Xss
|
bx_N |
Forum for discussion of ANTICHAT |
7 |
11.03.2007 19:17 |
|
mylivepage.ru активные XSS
|
__XT__ |
Уязвимости |
3 |
23.12.2006 14:31 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|