Просмотр полной версии : Самодостаточная Xss
Меня интересует какими браузера пользуемся?
Потому что хочу представить вашему вниманию уязвимость под названием самодостаточный XSS. Которая чуствительная к браузеру.
это надо вставить в URL:
data:text/html;base64,PHNjcmlwdD5hbGVydChkb2N1bWVudC5jb29raW UpPC9zY3JpcHQ+
Короче обяснять не буду
заходим сюда читаем:
ТУТ (http://www.securitylab.ru/analytics/274302.php?PAGEN_1=5&el_id=274302#nav_start)
Говорят что неуязвимые только IE 5 и 6 версии
Знаешь я зашел тут на один ламерский форум, спромил чем все пользуются.
Так большая часть мне ответили что Firefox i Opera. Я сам удивился.
Понимешь тут людей накормили что мол IE дырявый как решето, вот все и побежали ставить себе все отличное от IE.
Papercut
19.01.2007, 19:05
Ig-FoX, спасибо за инфу, еще не читал...
censored!
19.01.2007, 19:38
Глобальная статистика за 5.12.2006 (http://globalstats.hotlog.ru)
MSIE 6.0 - 63.25%
MSIE 5.0 - 20.52%
MSIE 5.5 - 7.59%
Opera 7 - 3.73%
Mozilla - 2.37%
Opera 6 - 0.62%
MSIE 4.0 - 0.61%
Other - 0.24%
Netscape 7 - 0.20%
Netscape 3.0 - 0.17%
Netscape 4.7 - 0.16%
MSIE 5.2 - 0.10%
SHaDoW[RF]
19.01.2007, 22:55
В опере работает
to arts
Пробуй! У меня на фоксе все пашет!
to arts
Пробуй! У меня на фоксе все пашет!
глюки? о_0
в FireFox'e работает
Да, немного глючи.....
Ну вот кто сообразил как это использувать?
Я когда создаю такую во ссылку то куки не выползаю. Хоя если непосредсвено всавиь в урл то все чики-пики!
По мойму там какой то скрипт был. XSS Passive Tool вроде. Его пробовали?
Зашел через ссылку - все ок, алерт вылез.
Ссылку такую сделал:
<a href=data:text/html;base64,PHNjcmlwdD5hbGVydChkb2N1bWVudC5jb29raW (тут нет пробела)UpPC9zY3JpcHQ+>123</a>
Если ты на форуме пробовал, то там возможно перед URL автоматически http:// приписывается. Думай как обойти...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot