HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #441  
Старый 17.09.2011, 22:06
justonline
Guest
Сообщений: n/a
Провел на форуме:
179355

Репутация: 53
По умолчанию

Active XSS

https://spb.shop.megafon.ru/

Требуется регистрация.

https://spb.shop.megafon.ru/setup/delivery_info.html

Уязвимое поле - адрес



 
Ответить с цитированием

  #442  
Старый 20.09.2011, 03:57
justonline
Guest
Сообщений: n/a
Провел на форуме:
179355

Репутация: 53
По умолчанию

Active XSS

http://www.kupikupon.ru/contact

Яндекс тИЦ - 350

Пр - 3

Уязвимы все поля.

 
Ответить с цитированием

  #443  
Старый 22.09.2011, 15:22
Юго
Guest
Сообщений: n/a
Провел на форуме:
13201

Репутация: 17
По умолчанию

Сайт http://www.cskabasket.com/

Постим коммент

Цитата:
Сообщение от None  
alert ();
 
Ответить с цитированием

  #444  
Старый 24.09.2011, 18:20
Kuteke
Guest
Сообщений: n/a
Провел на форуме:
60692

Репутация: 6
По умолчанию

Провайдер Казахстана

http://cabinet.megaline.kz/billing-dealer/restore-password.do

Вводим в поле "Шаг 1":

Код HTML:
HTML:
еб*нутыйМде. Еще провайдером называются... Совести
Ну и результат:



P.S. Еще года два назад заметил эту XSS, до сих пор живa
 
Ответить с цитированием

  #445  
Старый 24.09.2011, 18:36
justonline
Guest
Сообщений: n/a
Провел на форуме:
179355

Репутация: 53
По умолчанию

Еще один скидочный сервис от меня)))

Active XSS:

http://bigbuzzy.ru/

Уязвимость в Личном кабинете. В поле Имя и Фамилия( в самом кабинете фильтруются символы при выводе...а в акциях нет.

Яндекс тИЦ (CY) 220

Alexa Rank 11,757 -9,013

Google PageRank (PR) 4




 
Ответить с цитированием

  #446  
Старый 25.09.2011, 00:44
justonline
Guest
Сообщений: n/a
Провел на форуме:
179355

Репутация: 53
По умолчанию

Active XSS

http://www.directadvert.ru/user/

Яндекс тИЦ (CY) 190

Alexa Rank 1,697 -286

Google PageRank (PR) 5


Хосты 542,037

http://www.liveinternet.ru/stat/directadvert.ru/

Уязвимы все поля при создании рекламной компании.

 
Ответить с цитированием

  #447  
Старый 25.09.2011, 01:38
justonline
Guest
Сообщений: n/a
Провел на форуме:
179355

Репутация: 53
По умолчанию

Active XSS

биржа трафика- http://www.alltraf.com/

(в определенных кругах - популярна и очень странно что тиц 0)

При создании рекламной компании уязвимо поле с урлом.



а вот и куки админке.

Цитата:
Сообщение от None  
http://www.alltraf.com/adminchik.php?rek=1 MyAdm=230;%20MyAdminka=7900;%20name=admins;%20pwd= 13e913ec23951fa91fae1fb31f7717a91f7023582328
 
Ответить с цитированием

  #448  
Старый 04.10.2011, 13:05
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Active XSS

Сайт продажи электронных билетов - достаточно поппулярный

e-traffic.ru



PR = 0

Тиц = 30

Админка тут - /admin/

Уязвимые поля:

Имя = alert('a4at')

Отчество = alert('a4at')
 
Ответить с цитированием

  #449  
Старый 13.10.2011, 22:27
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

html5demos.com

PR = 6

ТиЦ = 40

Множественные уязвимости:

http://html5demos.com/postmessage

http://html5demos.com/postmessage2

http://html5demos.com/storage



Вставляем в поля

Код:
Code:
и радуемся!



Вот ещё:

http://html5demos.com/drag-anything​Копируем нашу ксс и переносим в поле для драг-н-дропа.

 
Ответить с цитированием

  #450  
Старый 04.11.2011, 05:49
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

procool.ru/brainfuck/ - интерпритатор брейнфака PR-2

Выбираем "Из брейнфака" и вставляем:

Код:
Code:
++++++++++[>+++>+++++++++++>++++++++++>++++++++++++>++++>++++++>+++++++++>>>>>.-.++++++.>>>++.>+++++++.>>>++++.>>.>>>>>+++.-------.++.>>>++.-.>>>>>--.>>>>>+.>>-.+++.>>+++++.>----..>>>----.>--.>>--.>++.>>++.


и получаем XSS самым извращеннымспособом!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
mylivepage.ru активные XSS __XT__ Уязвимости 3 23.12.2006 14:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ