PDA

Просмотр полной версии : уязвимости почтовых служб


Iohid
14.12.2009, 01:08
Вот у меня такой ламерский вопрос
а как находят пассивные xss на разных почтовых службах там же вроде должна суперская защита

Deathdreams
14.12.2009, 01:09
ТС, читать мануалы, статьи не пробовал?
Нет надо тупым вопрос засорять болталку :o

aka_zver
14.12.2009, 01:10
Всё, что создано человеком, может быть взломано

Kusto
14.12.2009, 01:11
Их создают всего лиш люди которым свойственно ошибаться, если ты проанализируеш эту тему http://forum.antichat.ru/thread88986.html думаю найдеш много интересного

Iohid
14.12.2009, 01:12
Их создают всего лиш люди которым свойственно ошибаться, если ты проанализируеш эту тему http://forum.antichat.ru/thread88986.html думаю найдеш много интересного
да да да я как раз от туда

Kusto
14.12.2009, 01:14
да да да я как раз от туда Скажу тебе по секрету иногда замена метода GET на POST дает поразительные результаты))), надо просто ковырять в разных направлениях и удача улыбнеться тебе))
P.S. Вот те простой мануал если те интересно)) http://ha.ckers.org/xss.html

Iohid
14.12.2009, 01:17
как можно было найти вот эту страницу? http://berserk.mail.ru/gallery/docs/showdoc.php с последующей поимкой xss
ИмХо если только работая в самом мейл ру

aka_zver
14.12.2009, 01:19
как можно было найти вот эту страницу? http://berserk.mail.ru/gallery/docs/showdoc.php с последующей поимкой xss
ковыряй, как, как...
если действительно надо - найдёшь хоть sql inj на fsb.ru

Iohid
14.12.2009, 01:24
ковыряй, как, как...
если действительно надо - найдёшь хоть sql inj на fsb.ru
на fsb.ru html странички как можно найти sql inj если нет баз

aka_zver
14.12.2009, 01:25
на fsb.ru html странички как можно найти sql inj если нет баз
мля, это пример из воздуха как бэ :(

Iohid
14.12.2009, 01:30
ещё вопрос есть ли смысл в поиске пассивных xss в cms \ блогах \ форумах

Jerri
14.12.2009, 02:14
ещё вопрос есть ли смысл в поиске пассивных xss в cms \ блогах \ форумах
Надо тебе - ищи,нет - не ищи. Оо