ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS в поисковой системе nigma.ru
  #1  
Старый 02.04.2006, 21:13
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию XSS в поисковой системе nigma.ru

Нетак давно а точнее 1 апреля мною была найден XSS в поисковой системе nigma.ru. Находился он в разделе Разыграй друга! :-). Розыгрыш бал что надо.
Скрипт вобще никак не филтровал данные. Там можно было ввести лубое имя кого ты хочеш разыграт.
И это показывалось на первой позиции, что ты в водиш то и отображалось, а если ты вводиш в Аннотации <script>document.location.href='http://site.ru';</script>
То тогда если ктото вводил имя которое ты задал и нажимал найти его кидало на site.ru сайт

Последний раз редактировалось EST a1ien; 02.04.2006 в 21:16..
 
Ответить с цитированием

  #2  
Старый 02.04.2006, 21:32
Аватар для drmist
drmist
Green member - Level 3
Регистрация: 08.10.2005
Сообщений: 396
Провел на форуме:
400609

Репутация: 239
По умолчанию

Ну ладно, поверим
держи плюсик
__________________
Никому нельзя верить...
 
Ответить с цитированием

  #3  
Старый 03.04.2006, 07:53
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Да была правда админы быстро залотали баг.
А вот чем они заменяли все скрипты

"Ребята, мы не против порекламировать ваш сайт, но че вы нам рушите работу темплейтов? src='http://esteam.net.ru/script1.js'></SCRIPT>"

Хачьте лучше АФК Систему -- будет очень весело! ;-) src='http://esteam.net.ru/script1.js'"
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss в Nm Gho_st E-Mail 1 17.03.2006 21:10
14-летний подросток обнаружил уязвимость в почтовой системе Gmail D1mOn Мировые новости 10 05.03.2006 22:10
Xss на yandex.ru Pridu_ROCK Уязвимости 1 04.03.2006 01:08
XSS в Phorum<=5.0.14 tester2005 Уязвимости 22 17.03.2005 07:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ