HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 07.02.2014, 19:13
Ivolve
Новичок
Регистрация: 17.01.2014
Сообщений: 5
Провел на форуме:
1290

Репутация: 0
По умолчанию

При вводе alert("123") в комментах выводит alert("123"), а остальное съедает, но в браузере окошка с 123 не всплывает ,значит ли это что скрипт выполняется,? Если нет, то в чем проблема?

p. s. я знаю HTML
 

  #12  
Старый 07.02.2014, 19:15
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
Провел на форуме:
178623

Репутация: 94


По умолчанию

Цитата:
Сообщение от Ivolve  
При вводе alert("123") в комментах выводит alert("123"), а остальное съедает, но в браузере окошка с 123 не всплывает ,значит ли это что скрипт выполняется,? Если нет, то в чем проблема?
p. s. я знаю HTML
Попробуй ">alert('xss'),

если не работает, попробуй другие способы обхода, а если и те не будут работать, то XSS нет.
 

  #13  
Старый 07.02.2014, 19:18
Ivolve
Новичок
Регистрация: 17.01.2014
Сообщений: 5
Провел на форуме:
1290

Репутация: 0
По умолчанию

Цитата:
Сообщение от kingbeef  
Скажи, а ты пост выше читал?
При вводе alert("123") в комментах выводит alert("123"), а остальное съедает, но в браузере окошка с 123 не всплывает ,значит ли это что скрипт выполняется,? Если нет, то в чем проблема?

p. s. я знаю HTML
 

  #14  
Старый 07.02.2014, 19:20
Ivolve
Новичок
Регистрация: 17.01.2014
Сообщений: 5
Провел на форуме:
1290

Репутация: 0
По умолчанию

Цитата:
Сообщение от MaxFast  
Попробуй ">alert('xss'),
если не работает, попробуй другие способы обхода, а если и те не будут работать, то XSS нет.
значит в инете, уже крайне мало сайтов с xss уязвимостями, Выходит, везде фильтров понаставили.
 

  #15  
Старый 10.02.2014, 00:42
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от unic0rn  
А вот это неправильно мнение. Ищите и найдете. Когда на крупном, практически государственном сайте, натыкаешься на очевидную SQLi - пропадает дар речи.
Про пароли админов 123456 и тд. вообще молчу.
Присоединяюсь. XSS никуда не делись. Быть может, совершенно дебильных вариантов вроде хсс в родном пхпшном phpinfo() стало меньше, но в целом, они живее всех живых. Зачастую одна маленькая пассивка может позволить подняться чуть ли не до рута.
 

  #16  
Старый 13.02.2014, 19:17
Like-Angel
Новичок
Регистрация: 30.01.2010
Сообщений: 8
Провел на форуме:
28203

Репутация: 0
По умолчанию

извините за глупый вопрос а как искать в пойсковой системе данную уязвимость уже пол интернета облазил где только я не вставлял код
 

  #17  
Старый 13.02.2014, 19:47
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Like-Angel  
извините за глупый вопрос а как искать в пойсковой системе данную уязвимость уже пол интернета облазил где только я не вставлял код
ты имеешь ввиду запрос в гугл? если да - то лично я не видел подобных запросов.. обычно xss ищются через различный софт..который находит и чекает их. Ну думаю найти софтину в гугле не сильно сложно.. так что удачи)
 

  #18  
Старый 13.02.2014, 20:20
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
Провел на форуме:
23349

Репутация: 45
По умолчанию

Xss, в отличие от php,sql, etc не выдает ошибок на сайте, по которым можно было бы искать уязвимые площадки от этого и поиск возможен или вручную или программами, которые вбивают в параметры запроса ковычки, угловые скобки и теги между ними и смотрят, что ответит сервер. Если поиск в ответе дал заданные значение - xss, иначе - 0
 

  #19  
Старый 17.02.2014, 04:18
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
Провел на форуме:
1866685

Репутация: 340


По умолчанию

Цитата:
Сообщение от None  
обычно xss ищются через различный софт..который находит и чекает их
Уже не один раз убедился, что софт, это далеко не человек. Даже самые последние сканеры, что я встречал, на некоторых сайтах пропускают найденное вручную.
 

  #20  
Старый 02.09.2014, 18:45
yeti2
Познающий
Регистрация: 15.09.2013
Сообщений: 68
Провел на форуме:
24060

Репутация: 0
По умолчанию

Что то помнится в javascript есть такая функция , чтобы узнать полный путь до файла ... На помните пожалуйста, с alert'ом связано , чтобы окно выдавал и с promt , короче без разнице...

Прошу помощи
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
какОй трой ИСпоЛЬзоваТЬ длЯ поЛНого УПРАвЛЕиЕ уд.КОМПОМ? UnKn0wN Уязвимости Mail-сервис 32 08.04.2006 04:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.