HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 17.05.2015, 11:37
frank
Участник форума
Регистрация: 08.05.2015
Сообщений: 200
Провел на форуме:
56887

Репутация: 28
По умолчанию

Цитата:
Сообщение от WallHack  

С помощью xss можно украсть куки не более
Не совсем так Но X_script дал исчерпывающий ответ, XSS выполняется со стороны пользователя, а не сервера.
 
Ответить с цитированием

  #12  
Старый 17.05.2015, 11:41
WallHack
Постоянный
Регистрация: 18.07.2013
Сообщений: 300
Провел на форуме:
61136

Репутация: 32
По умолчанию

Цитата:
Сообщение от frank  

Не совсем так
Но X_script дал исчерпывающий ответ, XSS выполняется со стороны пользователя, а не сервера.
Я ответил на это "Можно ли выкачать базу таким способом? или просмотреть каталог сайта?"
 
Ответить с цитированием

  #13  
Старый 17.05.2015, 11:48
frank
Участник форума
Регистрация: 08.05.2015
Сообщений: 200
Провел на форуме:
56887

Репутация: 28
По умолчанию

Тогда без обид, извини Просто мною данная фраза воспринялась именно как утверждение в целом по xss, а не в контексте. Еще раз, сорри
 
Ответить с цитированием

  #14  
Старый 18.05.2015, 03:30
Bruclin
Новичок
Регистрация: 17.05.2015
Сообщений: 7
Провел на форуме:
1984

Репутация: 0
По умолчанию

Ну я вот через адресную строку вставляю код (к примеру выгрузки файлов и мне выводит на сайте мое поле но файл не грузи) это больше похоже на php иньекцию..

Что-то можно в таком случаи сделать?
 
Ответить с цитированием

  #15  
Старый 18.05.2015, 05:05
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Bruclin  

Ну я вот через адресную строку вставляю код (к примеру выгрузки файлов и мне выводит на сайте мое поле но файл не грузи) это больше похоже на php иньекцию..
Форма загрузки отображается только у тебя в браузере. Если отправить файл с помощь этой формы, то ничего не произойдет, сайт не будет знать что делать с полученным файлом.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.