HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Нашол Xss-вконтакте
  #1  
Старый 24.04.2008, 20:01
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
С нами: 9718355

Репутация: 310
Smile Нашол Xss-вконтакте

После долгих лазаний по контакту нашол одну пассивную XSS:

она нахходится в фильтре друзей:

открвываем "мои друзья" и в фильтре друзей пишем код)!



не знаю можно ли это както применить, но факт что она есть.

Последний раз редактировалось brasco2k; 24.04.2008 в 20:03..
 

  #2  
Старый 24.04.2008, 20:05
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
С нами: 10119206

Репутация: 412
По умолчанию

По какому контакту можно обьяснить icq иле чего ?
 

  #3  
Старый 24.04.2008, 20:05
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
С нами: 9718355

Репутация: 310
По умолчанию

Vkontakte.ru
 

  #4  
Старый 24.04.2008, 20:05
ZeTiX
Постоянный
Регистрация: 17.12.2006
Сообщений: 317
С нами: 10209288

Репутация: 1054
По умолчанию

получилось =)



Последний раз редактировалось ZeTiX; 24.04.2008 в 20:08..
 

  #5  
Старый 24.04.2008, 20:06
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
С нами: 9718355

Репутация: 310
По умолчанию

Цитата:
Сообщение от ZeTiX  
у меня не получилось :/

скрин сделай нормальный)
НАЖМИ на него!
 

  #6  
Старый 24.04.2008, 20:08
SKiMN
Познающий
Регистрация: 21.08.2007
Сообщений: 41
С нами: 9854031

Репутация: 3
По умолчанию

Я недопонял куда вводить
 

  #7  
Старый 24.04.2008, 20:10
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

ми накурился
 

  #8  
Старый 24.04.2008, 20:10
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
С нами: 9718355

Репутация: 310
По умолчанию

Открываешь "Мои друзья" - http://vkontakte.ru/friend.php
В правом верхнем углу есть поле: "Фильтр друзей".
в него пишешь:
<script>alert('Античат!'</script>
и ждешь немного
 

  #9  
Старый 24.04.2008, 20:14
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

гон в опере не пашет

в фф тоже пзц лоленг

минус нах

Последний раз редактировалось xcedz; 24.04.2008 в 20:16..
 

  #10  
Старый 24.04.2008, 20:18
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
С нами: 9718355

Репутация: 310
По умолчанию

Цитата:
Сообщение от xcedz  
гон в опере не пашет

в фф тоже пзц лоленг

минус нах
ДА все Работает!
Уже куки у себя стырил)
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ВКонтакте, Одноклассники и Top4Top, или улов социальных сетей baltazar SЕО - тонкости, методы раскрутки 11 07.06.2008 14:53
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.