HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #481  
Старый 11.02.2012, 00:05
kravch_v
Guest
Сообщений: n/a
Провел на форуме:
45485

Репутация: 1
По умолчанию

Wellpay - система приятных электронных платежей.

Тип: DOM-based

Уязвимый код:

Код:
Code:
alert('xss')
1) Переходим в раздел "Мои кошельки".

2) Меняем название нашего кошелька на уязвимый код.

 
Ответить с цитированием

  #482  
Старый 17.04.2012, 19:45
Radiant
Guest
Сообщений: n/a
Провел на форуме:
1395

Репутация: 0
По умолчанию

Спрашивай.ру - популярный ресурс у девочек вконтакте и их поклонников(так же и адекватный народ сидит, но зачем?)

url: http://sprashivai.ru

тИц: 275

Pr: 4


Уязвимое поле записи своих "мыслей".

Фильтруются теги при постинге, но c помощью

Код:
Code:
" autofocus/onfocus="alert(123)"
для тега input можем выполнить произвольный js код.



Предотвращая вопросы в ЛС -

 
Ответить с цитированием

  #483  
Старый 18.04.2012, 01:03
t3cHn0iD
Новичок
Регистрация: 06.04.2009
Сообщений: 2
Провел на форуме:
150479

Репутация: 2
По умолчанию

Доменная зона Vip-file.Нашел 25.11.2009, еще жива

Код:
Code:
http://sms4file.com/ftp/autor.php

Логин: ">alert(/t3cHn0iD/)
Пароль: ">alert(/t3cHn0iD/)
 
Ответить с цитированием

  #484  
Старый 18.04.2012, 20:48
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

.directadvert.ru

Тизерная сеть directadvert.ru

Уязвимые поля: Название тизера,текст тизера

код

Цитата:
Сообщение от None  
alert(XSS)
 
Ответить с цитированием

  #485  
Старый 18.04.2012, 23:30
BLurpi^_^
Guest
Сообщений: n/a
Провел на форуме:
65325

Репутация: 9
По умолчанию

Цитата:
Сообщение от kingbeef  
kingbeef said:
Тизерная сеть directadvert.ru
Уязвимые поля: Название тизера,текст тизера
код
боян

/showpost.php?p=2841182&postcount=440
 
Ответить с цитированием

  #486  
Старый 19.04.2012, 18:09
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

http://www.metalinfo.ru/

комментарии к новостям

алерты проходят по имени и тексту сообщения

alert()
 
Ответить с цитированием

  #487  
Старый 26.04.2012, 17:30
justonline
Guest
Сообщений: n/a
Провел на форуме:
179355

Репутация: 53
По умолчанию

XSS mamba.ru

Яндекс тИЦ 3 100

Пр 6

Понравилась сама реализация

У мамбы есть ифрейм приложение для контакта.

Так вот, при аплоаде фотки с альбома(ВКОНТАКТЕ) возможен выбор альбома(из существующих у пользователя)

Называем альбом alert(тэкст)

Заходим, обновляемся и вуаля...



При том, что на самом сайте дико фильтруют все что можно

Практической реализации почти нет. только если для соц инжа.

Предупредил разрабочтиков.

Цитата:
Сообщение от None  
задача поставлена в работу.
Сделается как время будет, спасибо.
Какой-то серьезной угрозы для безопасности наших пользователей это вряд ли представляет.
Не знают ребята, что такое имидж.
 
Ответить с цитированием

  #488  
Старый 26.04.2012, 22:29
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

blogger.com

XSS DOM-BASED

Дефолтный шаблон.

Создаём новость -> добавляем алерт -> сохраняем -> выбираем вид: "Timeslide" или "Magazine" -> Profit!





 
Ответить с цитированием

  #489  
Старый 26.04.2012, 22:40
Mr.Snuffer
Guest
Сообщений: n/a
Провел на форуме:
36102

Репутация: 0
По умолчанию

Цитата:
Сообщение от justonline  
justonline said:
XSS mamba.ru
Яндекс тИЦ
3 100
Пр 6
Понравилась сама реализация
У мамбы есть ифрейм приложение для контакта.
Так вот, при аплоаде фотки с альбома(ВКОНТАКТЕ) возможен выбор альбома(из существующих у пользователя)
Называем альбом alert(тэкст)
Заходим, обновляемся и вуаля...

При том, что на самом сайте дико фильтруют все что можно
Практической реализации почти нет. только если для соц инжа.
Предупредил разрабочтиков.
Не знают ребята, что такое имидж.
Прила на совершенно другом домене. Так что по сути это ничего не дает
 
Ответить с цитированием

  #490  
Старый 26.04.2012, 23:51
maxim2142
Новичок
Регистрация: 31.05.2010
Сообщений: 0
Провел на форуме:
6866

Репутация: 0
По умолчанию

Kanobu.ru xss

И так все наверно слышали это сайт ( kanobu.ru ) и xss скорее всего старая...но и была пассивка но ее прикрыли)

и так уязвимые поля:

Skype

Twitter


">alert('XSS')



также можно выполнять html код

пример:">ДА ДА ДА


 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ