HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.05.2018, 22:07
holdik
Новичок
Регистрация: 04.11.2017
Сообщений: 13
С нами: 4486646

Репутация: 2
По умолчанию

Цитата:
Сообщение от cat1vo  

HttpOnly cookie
Я это уже понял. Ничего сделать нельзя, куки не стащить?
 
Ответить с цитированием

  #2  
Старый 18.05.2018, 02:58
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Он на 5 минуте путает пасивное XSS с активнои или все мануалы на руском по XSS неправельны?
 
Ответить с цитированием

  #3  
Старый 18.05.2018, 09:30
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
С нами: 8859263

Репутация: 334
По умолчанию

Цитата:
Сообщение от Octavian  

Он на 5 минуте путает пасивное XSS с активнои или все мануалы на руском по XSS неправельны?
Отраженная XSS, способ воздействия - активная, так как на самой странице после перехода по ссылке от пользователя не требуется каких либо действий.
 
Ответить с цитированием

  #4  
Старый 18.05.2018, 12:49
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Отраженые XSS

разве они не пасивные? а активные это когда (stored)мол постояно активны, так описывают мануалы?

 
Ответить с цитированием

  #5  
Старый 18.05.2018, 13:52
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
С нами: 8859263

Репутация: 334
По умолчанию

Цитата:
Сообщение от Octavian  

Отраженые XSS
разве они не пасивные? а активные это когда (stored)мол постояно активны, так описывают мануалы?

Хранимая может быть пассивной, т.е. от пользователя требуется что-то сделать для выполнения внедренного кода. Отраженная может быть активной, если после перехода по ссылке, например, код выполнится без дополнительных действий пользователя.
 
Ответить с цитированием

  #6  
Старый 18.05.2018, 14:08
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Цитата:
Сообщение от Jerri  

Хранимая может быть пассивной, т.е. от пользователя требуется что-то сделать для выполнения внедренного кода. Отраженная может быть активной, если после перехода по ссылке, например, код выполнится без дополнительных действий пользователя.
Просто переход по сылке уже деиствия, спасибо
 
Ответить с цитированием

  #7  
Старый 18.05.2018, 14:11
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
С нами: 8859263

Репутация: 334
По умолчанию

Цитата:
Сообщение от Octavian  

Просто переход по сылке уже деиствия, спасибо
Действия непосредственно с функционалом веб приложения.
 
Ответить с цитированием

  #8  
Старый 18.05.2018, 14:22
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Цитата:
Сообщение от Jerri  

Действия непосредственно с функционалом веб приложения.
А примеры можно?
 
Ответить с цитированием

  #9  
Старый 18.05.2018, 15:38
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от Octavian  

путает пасивное XSS с активнои
путает
 
Ответить с цитированием

  #10  
Старый 18.05.2018, 15:42
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
С нами: 8859263

Репутация: 334
По умолчанию

Цитата:
Сообщение от crlf  

путает
Т.е. я не прав был? Насколько память не изменяет читал на английском, кажется, материал, с такой классификацией, что я выше описал. Т.е. в пассивные там приписывались только те xss, где от пользователя требуется действие на самой странице.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.