flux Posted December 9, 2011 Report Posted December 9, 2011 Adaugati un Bookmark nou pe bara de bookmark-uri de sub campul unde se odihnesc url-urile Name (sugestie): Check XSSLocation: javascript:window.location.href="http://numar.dacia69.ro/xss.php?u="+escape(window.location.href)Cam asa:Astfel, cand sunteti pe o pagina web, daca apasati pe Check XSS, se va testa vulnerabilitatea si va rezulta un query injectat cu un alert. Quote
flux Posted December 9, 2011 Author Report Posted December 9, 2011 Se salveaza intr-un log?uite ca la asta nu m-am gandit ))nu, nu se salveaza Quote
Guest expl0iter Posted December 9, 2011 Report Posted December 9, 2011 (edited) Tocmai de asta ti-am cerut sursa. Oricum... m-am inselat in privinta ta.Asa-s eu cateodata... prost ca am incredere in voi si va dau xss-uri, iar voi sunteti nerecunoscatori.Mi-a parut bine ca am vorbit pana acum cu tine.EDIT:Bravo pentru scripturile tale. Bafta. Edited December 9, 2011 by expl0iter Quote
flux Posted December 9, 2011 Author Report Posted December 9, 2011 Tocmai de asta ti-am cerut sursa. Oricum... m-am inselat in privinta ta.Asa-s eu cateodata... prost ca am incredere in voi si va dau xss-uri, iar voi sunteti nerecunoscatori.Mi-a parut bine ca am vorbit pana acum cu tine. Bafta.suzy taci din gura, ai facut bot ca nu ti-am dat o sursasi cu xss-urile alea n-am facut nimic, Mister caisa oricum le avea ca le-a recunoscut. Quote
Guest expl0iter Posted December 9, 2011 Report Posted December 9, 2011 suzy taci din gura, ai facut bot ca nu ti-am dat o sursasi cu xss-urile alea n-am facut nimic, Mister caisa oricum le avea ca le-a recunoscut.Mda.. m-a enervat faptul ca eu ti-am dat 2 xss-uri in yahoo (echivalent la 400 euro), iar tu mi-ai dat un amarat de script care se foloseste de dorks... tu-am mai dat si scanner pe de alta parte... e public pe net, dar nu stie lumea de el ... Hai ca deja o dam in sentimente.Ne ignoram si gata. PS: Bravo pentru afacerea cu xss-uri . Asa-s romanii. Am vb cu ala si i-am zis ca xss-urile erau ale mele, apoi mi-a zis ca a dat 200 euro pe amandoua xss-urile si pe un grabber configurat de tine. Nu avea niciun rost sa minta. Bafta Quote
flux Posted December 9, 2011 Author Report Posted December 9, 2011 Mda.. m-a enervat faptul ca eu ti-am dat 2 xss-uri in yahoo (echivalent la 400 euro), iar tu mi-ai dat un amarat de script care se foloseste de dorks... tu-am mai dat si scanner pe de alta parte... e public pe net, dar nu stie lumea de el ... Hai ca deja o dam in sentimente.Ne ignoram si gata. PS: Bravo pentru afacerea cu xss-uri . Asa-s romanii. Am vb cu ala si i-am zis ca xss-urile erau ale mele, apoi mi-a zis ca a dat 200 euro pe amandoua xss-urile si pe un grabber configurat de tine. Nu avea niciun rost sa minta. Baftanu mi-a dat niciun ban.le avea deja oricum. Quote
Church Posted December 9, 2011 Report Posted December 9, 2011 Tocmai de asta ti-am cerut sursa. Oricum... m-am inselat in privinta ta.Asa-s eu cateodata... prost ca am incredere in voi si va dau xss-uri, iar voi sunteti nerecunoscatori.Mi-a parut bine ca am vorbit pana acum cu tine.EDIT:Bravo pentru scripturile tale. Bafta.cred ca ai probleme grave omule, sincer dute la un psiholog@flux, nice work e folositor Quote
totti93 Posted December 9, 2011 Report Posted December 9, 2011 Da e adevarat ca scaneaza, dar pun pariu ca le si loghezi, deci nu am incredere in acest script... Daca ai da sursa ar fi mai sigur, imi pun pe un host si gata. Dar eu cred ca l-ai facut doar pentru ca sa furi XSS-urile... Quote
flux Posted December 9, 2011 Author Report Posted December 9, 2011 Pentru toata lumeaCine vrea sa foloseasca bine, cine nu tot bine.Nu imi dau sursele, puteti sa va inspirati si sa va scrieti si voi un script.E in ajutorul vostru, daca vreti il folositi, sau il puteti folosi ca inspiratie. Quote
totti93 Posted December 9, 2011 Report Posted December 9, 2011 (edited) Nu am ce face cu el, dar totusi, e un XSS:http://numar.dacia69.ro/xss.php?u=<script>alert(1);</script>L.E.: Pe dacia69.ro daca mai ai subdomenii, atunci acolo ar fi folositor acest XSS... Edited December 9, 2011 by totti93 Quote
zoondark Posted March 6, 2013 Report Posted March 6, 2013 (edited) are cineva sursa?..ca dacia nu mai merge...(scz ca am reinviat thread-ul ) Edited March 14, 2013 by zoondark Quote