HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 29.10.2017, 23:22
Logol
Guest
Сообщений: n/a
Провел на форуме:
3742

Репутация: 0
По умолчанию

я забросил это дело.

т.к. толку от них мало стало если даже и найдешь.

если есть желание и прямые руки, можно набрать очень большую базу кодов.

Найти можно, но вот правильно ее использовать или заточить под твои нужны или мысли это уже сложнее.
 
Ответить с цитированием

  #12  
Старый 30.10.2017, 00:14
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Logol  
Logol said:

т.к. толку от них мало стало если даже и найдешь.
Почему мало? С ними можно сделать что угодно от имени юзера.

Цитата:
Сообщение от Logol  
Logol said:

они не могу его блочить так как для выполнения xss нужен js А БЕЗ сайты не работают)
Могут и давно делают это. Если браузер видит, что юзер отправил какой-то JS-код и этот код появился в ответе сервера, его заблокируют.
 
Ответить с цитированием

  #13  
Старый 30.10.2017, 01:44
Logol
Guest
Сообщений: n/a
Провел на форуме:
3742

Репутация: 0
По умолчанию

Цитата:
Сообщение от M_script  
M_script said:

Почему мало? С ними можно сделать что угодно от имени юзера.
Там где мне нужно xss уже не работает) А если что и работает то смысла нет)))))))))

Все пофиксили уже почтовики)
 
Ответить с цитированием

  #14  
Старый 30.10.2017, 01:51
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Logol  
Logol said:

Все пофиксили уже почтовики)
Люди постоянно находят новые баги. Сливают базы крупнейших сайтов. А ты говоришь, что почтовики пофиксили все XSS. Не верю. Значит плохо искал.
 
Ответить с цитированием

  #15  
Старый 30.10.2017, 04:18
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

фундаментальные уязвимости внедрения кода( привет buffer overflow ) никогда не исчезнут, они были есть и будут, не взирая на стек технологий, протокол и способы обмена информацией, они **** вота

вопрос сколько тебе не жалко времени на всё это)
 
Ответить с цитированием

  #16  
Старый 30.10.2017, 10:38
Logol
Guest
Сообщений: n/a
Провел на форуме:
3742

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

фундаментальные уязвимости внедрения кода( привет buffer overflow ) никогда не исчезнут, они были есть и будут, не взирая на стек технологий, протокол и способы обмена информацией, они **** вота
вопрос сколько тебе не жалко времени на всё это)
Вот это да! согласен на все 10000%

Времени очень много занимает это все.

Для моих нужд - это того не стоит теперь)

А для тех кто любит и нравиться ковыряться всегда будет успех)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ