HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2321  
Старый 17.05.2018, 22:07
holdik
Guest
Сообщений: n/a
Провел на форуме:
3124

Репутация: 2
По умолчанию

Цитата:
Сообщение от cat1vo  
cat1vo said:

HttpOnly cookie
Я это уже понял. Ничего сделать нельзя, куки не стащить?
 
Ответить с цитированием

  #2322  
Старый 18.05.2018, 02:58
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Он на 5 минуте путает пасивное XSS с активнои или все мануалы на руском по XSS неправельны?
 
Ответить с цитированием

  #2323  
Старый 18.05.2018, 09:30
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме:
2510517

Репутация: 334
Отправить сообщение для Jerri с помощью ICQ
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Он на 5 минуте путает пасивное XSS с активнои или все мануалы на руском по XSS неправельны?
Отраженная XSS, способ воздействия - активная, так как на самой странице после перехода по ссылке от пользователя не требуется каких либо действий.
 
Ответить с цитированием

  #2324  
Старый 18.05.2018, 12:49
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Отраженые XSS

разве они не пасивные? а активные это когда (stored)мол постояно активны, так описывают мануалы?

 
Ответить с цитированием

  #2325  
Старый 18.05.2018, 13:52
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме:
2510517

Репутация: 334
Отправить сообщение для Jerri с помощью ICQ
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Отраженые XSS
разве они не пасивные? а активные это когда (stored)мол постояно активны, так описывают мануалы?

Хранимая может быть пассивной, т.е. от пользователя требуется что-то сделать для выполнения внедренного кода. Отраженная может быть активной, если после перехода по ссылке, например, код выполнится без дополнительных действий пользователя.
 
Ответить с цитированием

  #2326  
Старый 18.05.2018, 14:08
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от Jerri  
Jerri said:

Хранимая может быть пассивной, т.е. от пользователя требуется что-то сделать для выполнения внедренного кода. Отраженная может быть активной, если после перехода по ссылке, например, код выполнится без дополнительных действий пользователя.
Просто переход по сылке уже деиствия, спасибо
 
Ответить с цитированием

  #2327  
Старый 18.05.2018, 14:11
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме:
2510517

Репутация: 334
Отправить сообщение для Jerri с помощью ICQ
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Просто переход по сылке уже деиствия, спасибо
Действия непосредственно с функционалом веб приложения.
 
Ответить с цитированием

  #2328  
Старый 18.05.2018, 14:22
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от Jerri  
Jerri said:

Действия непосредственно с функционалом веб приложения.
А примеры можно?
 
Ответить с цитированием

  #2329  
Старый 18.05.2018, 15:38
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

путает пасивное XSS с активнои
путает
 
Ответить с цитированием

  #2330  
Старый 18.05.2018, 15:42
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме:
2510517

Репутация: 334
Отправить сообщение для Jerri с помощью ICQ
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

путает
Т.е. я не прав был? Насколько память не изменяет читал на английском, кажется, материал, с такой классификацией, что я выше описал. Т.е. в пассивные там приписывались только те xss, где от пользователя требуется действие на самой странице.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ