HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ > Покупка, Продажа, Обмен > Разное - Покупка, продажа, обмен
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Аукцион xss на майл.ru
  #1  
Старый 16.10.2009, 15:39
AquaKlaster
Участник форума
Регистрация: 09.03.2009
Сообщений: 178
С нами: 9038742

Репутация: 523
По умолчанию Аукцион xss на майл.ru

xss может редиректить юзера на любой адрес при клике на ссылку типа:

хттп://**.майл.ru/**/*******/site.ru

соответственно site.ru - можно тоже кодировать и при отправке письма с такой ссылкой юзер не будет боятся кликать, особенно если письмо от администрации майл.ру

Объявляю начальная цена 50 баксов, отдам только в одни руки
Шаг 10 баксов
Выиграет тот чья ставка была последней и продержалась 12 часов
кто выиграет получит ссылку без звездочек.

Кидалы лесом, флуд не разводить!

Стучать в icq 5865783
 
Ответить с цитированием

  #2  
Старый 16.10.2009, 15:46
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

http://r.mail.ru/clb/www.yandex.ru
не?
 
Ответить с цитированием

  #3  
Старый 16.10.2009, 15:51
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами: 10139306

Репутация: 1089


По умолчанию

Цитата:
Сообщение от wildshaman  
http://r.mail.ru/clb/www.yandex.ru
не?
clb уже сто лет фильтры непропускают, а насчет XSS только у меня лежит штуки 4-5 пассивок да и сатана-фу сегодня выкладывал активку,
лично свое мнение по поводы выставленной цены за пассивную КСС на майле я оставлю при себе- скажу лиш одно что она неоправданна завышенна (причем во много раз)
 
Ответить с цитированием

  #4  
Старый 16.10.2009, 15:52
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Как я понял, у ТСа вообще не xss, а редирект, который он и продает. Все равно он уже забанен давно явно)
 
Ответить с цитированием

  #5  
Старый 16.10.2009, 15:54
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами: 10139306

Репутация: 1089


По умолчанию

Цитата:
Сообщение от wildshaman  
Как я понял, у ТСа вообще не xss, а редирект, который он и продает. Все равно он уже забанен давно явно)
Любая КСС-ка редиректит, и судя по названию темы- пассивную КССку он продает
 
Ответить с цитированием

  #6  
Старый 16.10.2009, 16:05
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Судя по "кто выиграет получит ссылку без звездочек. " - он таки ссылку продает.
 
Ответить с цитированием

  #7  
Старый 16.10.2009, 18:48
satana-fu
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
С нами: 9083308

Репутация: 719
По умолчанию

http://r.mail.ru/cln3747/torg.mail.ru

такой вариант есть,
на torg.mail.ru есть активная xss, ставишь ее адрес, и получаешь xss и редирект в одном виде

Проблема в том, что http://r.mail.ru/cln3747/ хотя и не фильтруется, но редиректит только на поддомены mail.ru, значит на поддоменах и надо ставить xss активку


мудрено очень))), но работает и в таком варианте
типа объединил велосипед с феррари
 
Ответить с цитированием

  #8  
Старый 16.10.2009, 22:31
AquaKlaster
Участник форума
Регистрация: 09.03.2009
Сообщений: 178
С нами: 9038742

Репутация: 523
По умолчанию

Просьба не флудить!
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Веб-уязвимости 519 23.09.2021 11:44
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss: Cегодня и вчера. Опрос Constantine Болталка 48 07.12.2009 08:57
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.