HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

и чё мне делать с етой xss
  #1  
Старый 03.01.2007, 23:09
Google00
Новичок
Регистрация: 28.12.2006
Сообщений: 21
С нами: 10193835

Репутация: 11
По умолчанию и чё мне делать с етой xss

Кароче непонимаю в чём смысл xss такова типа:
(это с другой темы ссылки взяты)
http://www.neora.ru/anketa/index.php?user="><script>alert()</script>
http://www.sports.ru/register/remind.html?url=><script>alert(/XSS/)</script>
И что? что это даёт.
 

  #2  
Старый 03.01.2007, 23:13
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
С нами: 10188326

Репутация: 1866


По умолчанию

Цитата:
Сообщение от Google00  
Кароче непонимаю в чём смысл xss такова типа:
(это с другой темы ссылки взяты)
http://www.neora.ru/anketa/index.php?user="><script>alert()</script>
http://www.sports.ru/register/remind.html?url=><script>alert(/XSS/)</script>
И что? что это даёт.
мда... ещё один... юзай поиск! Про XSS немеренно всего написано...
 

  #3  
Старый 03.01.2007, 23:33
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
С нами: 10215346

Репутация: 70
По умолчанию

Цитата:
Сообщение от Google00  
Кароче непонимаю в чём смысл xss такова типа:
(это с другой темы ссылки взяты)
http://www.neora.ru/anketa/index.php?user="><script>alert()</script>
http://www.sports.ru/register/remind.html?url=><script>alert(/XSS/)</script>
И что? что это даёт.
Вместо алерта ты можеш вставить скрипт который утаскивает кукисы. Про хсс написано очень много! Юзай поиск.
 

  #4  
Старый 04.01.2007, 00:05
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
С нами: 10307906

Репутация: 1365


По умолчанию

Блин ребята! Вы чё сами не можете заюзать поиск.
Вот здесь всё подробно расписано http://forum.antichat.ru/thread25933-%E2%F1%B8+xss.html
 

  #5  
Старый 04.01.2007, 00:19
Kaban
Участник форума
Регистрация: 19.03.2006
Сообщений: 286
С нами: 10602689

Репутация: 144
По умолчанию

лучше тут почитать http://forum.antichat.ru/thread20140.html
 

  #6  
Старый 04.01.2007, 00:27
cheet
Banned
Регистрация: 22.09.2006
Сообщений: 107
С нами: 10333906

Репутация: -10
По умолчанию

еще примеры можешь посмртреть тут http://ha.ckers.org/xss.html так уже вроде все сказали
 

  #7  
Старый 04.01.2007, 01:10
WEED
Познающий
Регистрация: 28.03.2006
Сообщений: 90
С нами: 10590038

Репутация: 25
По умолчанию

а вообще лучше смотри видео http://video.antichat.ru/1_0.html и все поймешь!
 

  #8  
Старый 04.01.2007, 01:16
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
http://www.neora.ru/anketa/index.php?user="><script>alert()</script>
http://www.sports.ru/register/remind.html?url=><script>alert(/XSS/)</script>
Цитата:
и чё мне делать с етой xss
Запаришься админа сайта выжидать с пассивными ксс.

цука, не матерись. (с) моня
__________________
..

Последний раз редактировалось m0nzt3r; 04.01.2007 в 23:12..
 

  #9  
Старый 04.01.2007, 23:10
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

Юзай поиск.Это пассивная хсс.Лучше забей на ее.Закрыто.
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Веб-уязвимости 519 23.09.2021 11:44
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
что мне надо делать чтобы вы начели со мной нормально относится? Dracula4ever Болталка 76 07.11.2006 04:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.