PDA

Просмотр полной версии : XSS - forum.antichat.ru


ph1l1ster
24.07.2009, 04:58
Не спится что-то :(

То то и оно ;)

Коротенькое, хмурое видео про активную ХСС на античате :D

- Большая палевность, админы - хацкеры, спалят сразу же :)


http://ifolder.ru/13236661

ph1l1ster
24.07.2009, 05:13
PS: Этой фунцкций никто не пользуется,D


XSRF ? ;)

к томуже эта хсс в уязвимостх была, только про другой движок, а может и про этот :D

эээ, хз, не видел.

Nightmarе
24.07.2009, 05:23
На ачате же всё равно привязка сессий к IP...
Щас видио11 заценим.

wolmer
24.07.2009, 05:50
XSRF ? ;)



эээ, хз, не видел.
Была эта уязв. причем в двиге 3.6.* таком примерно а может даже и раньше
Так что тс ниче нового не открыл
тс ты токо не вздумай на video.antichat.ru ковычку в поиске набирать :eek: иначе галактего опасносте :eek: :o

c411k
24.07.2009, 07:35
это уязвимость булки, ищи/пиши на милворм..) но все равно по дефолту отключена данная фича и юзают ее единицы.

it's my
24.07.2009, 07:52
:( есть еще пасивка, но это уже браузерная ошибка...

it's my
24.07.2009, 07:54
XSRF ? ;)

на булке защита от цсрф