HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.02.2012, 01:00
jacklndn
Новичок
Регистрация: 20.02.2012
Сообщений: 13
С нами: 7487606

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

jacklndn, покажите мне их =) О каких фильтрах речь?

Может не так я выражаюсь) Но смысл в том что xss работает в мозиле и опере, но не пашет в ie и хроме
 
Ответить с цитированием

  #2  
Старый 29.02.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Не все xss векторы работают во всех браузерах. Здесь есть список различных векторов с указанием совместимости. Поищи подходящий для твоего контекста xss (я не знаю в каком участке кода у тебя xss выводится).
 
Ответить с цитированием

  #3  
Старый 10.03.2012, 01:00
kipishnoy
Познавший АНТИЧАТ
Регистрация: 27.02.2012
Сообщений: 1,609
С нами: 7477526

Репутация: 150


По умолчанию

Подскажите данная уязвимость актуальна? http://xxxxx.com:80/-gel_-klatschnas...action=buy_now
Сканирую через JSky.
Пробовал вставлять линк в SQLI Helper вот что он выдает Get Server Info
Check if URL is Vulnerable
URL is Vulnerable
Check No. of Columns
Check No. of Columns - finished
Что можно сделать через эту уязвимость7
 
Ответить с цитированием

  #4  
Старый 11.03.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

kipishnoy, для начала перейти по выложенной ссылке и подумать головой, а где там какая нахрен уязвимость на белой-то странице?
 
Ответить с цитированием

  #5  
Старый 11.03.2012, 01:00
D@Gshram
Познающий
Регистрация: 01.03.2012
Сообщений: 89
С нами: 7473206

Репутация: -2
По умолчанию

что делать если хочу сделать xsfr атаку. то после action ничего. ну там как обычно должна быть ссылка. и еще если при xsfr атаке после valume ничего,то скрипт должен быть внутри valume или как тут> valume="">.. и что написать внутри скрипта при xsfr атаке? и как дописать ссылку после valume к скрипту?
 
Ответить с цитированием

  #6  
Старый 20.03.2012, 01:00
hugolom
Постоянный
Регистрация: 21.04.2010
Сообщений: 787
С нами: 8452406

Репутация: 320


По умолчанию

vr-team.ru
может у кого получиться определить версию?
 
Ответить с цитированием

  #7  
Старый 21.03.2012, 01:00
sh1ck
Постоянный
Регистрация: 15.08.2011
Сообщений: 542
С нами: 7759766

Репутация: 1


По умолчанию

Цитата:

Сообщение от hugolom

vr-team.ru
может у кого получиться определить версию?

На 3.09 похож
 
Ответить с цитированием

  #8  
Старый 03.05.2012, 01:00
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:

Сообщение от hugolom

vr-team.ru
может у кого получиться определить версию?

version = 3.0.8
 
Ответить с цитированием

  #9  
Старый 15.05.2012, 01:00
kreker151
Новичок
Регистрация: 14.05.2012
Сообщений: 5
С нами: 7366646

Репутация: 0
По умолчанию

в браузерной онлайн игренашел хсс уязвимость ,(под картинкой есть форма для коментария к загружаемой картинке,вот эта форма и уязвима) альтер прокатывает, так же можно вставить картинку хтмл тегами . но когда в эту хсс вставляю скрипт онлайн синфера с этого проекта то в логах мне приходит лишь : айпи,названия браузера, ось и время.. сами пе4еньки не приходят. в 4ем дело ? пробывал разли4ные браузеры.
 
Ответить с цитированием

  #10  
Старый 16.05.2012, 01:00
rossamaha
Участник форума
Регистрация: 23.07.2010
Сообщений: 138
С нами: 8318486

Репутация: -24
По умолчанию

Скажите пожалуйста, как можно быстро найти уязвимость на сайте? не перебирать все файлы типа: page.php?id=1 и т.д. и ставить кавычьки.
каким образом можно отсканировать сайт на наличие дырок...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.