Показать сообщение отдельно

Xss через Антивирус Касперского 7.0
  #1  
Старый 09.03.2008, 14:08
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию Xss через Антивирус Касперского 7.0

Заливая файлы изменения конфигурации радмина в тему релизов на форум xakepy.ru, заметил, что они палятся каспером. А когда этот залитый файл качаешь, антивирус заблокировал страницу и написал там следующее:

Код:
Антивирус Касперского 7.0
The requested URL http://xakepy.ru/attachment.php?attachmentid=3776 is infected with Trojan.Win32.AddUser.r virus
Это натолкнуло на XSS через антивирус. Значит, если у юзера стоит каспер и он блокирует файлы с вирусом, то мы можем перехватить куки с любого сайта, на котором он сидит, даже без уязвимостей. нужно только чтобы он перешёл по ссылке! (Ну, и чтобы там был закачан любой старенький вирус)

А вот скрин:
http://hungry.front.ru/xss_in_KAV.JPG

Последний раз редактировалось o3,14um; 09.03.2008 в 14:37..
 
Ответить с цитированием