Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   FAQ по html-Injection (https://forum.antichat.xyz/showthread.php?t=114593)

Qws 05.04.2009 16:17

FAQ по html-Injection
 
Дайте пожалуйста подробний фак по этом виде уязвимостей.Или обясните как находить inj подобного типа.Пасиба.

DimOnOID 05.04.2009 16:30

Не существует таких....или ты про XSS?.

иддкд 05.04.2009 16:37

http://www.cgisecurity.com/questions/htmlinjection.shtml
:(

Karantin 05.04.2009 16:53

http://tinyurl.com/d7g6mh

иддкд 05.04.2009 16:54

+5

Qws 05.04.2009 17:02

ОГоспади... если так,то обясните:

Есть ли разница между xss html-inj?

иддкд 05.04.2009 17:04

нет

eLWAux 05.04.2009 17:23

Цитата:

HTML Injection refers to injecting HTML code into a web servers response to alter the content to the end user. This is also known as Cross Site Scripting.
htmlInjection == xss

↑ http://www.securitylab.ru/analytics/275087.php
↑ По данным securitylab.ru 15,37 % за второй квартал 2008 и 16,57 % за первый квартал 2008
↑ http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2002-0902 (англ.)
↑ http://seclists.org/bugtraq/2002/May/0243.html (англ.)
↑ http://old.antichat.ru/txt/utf7/
↑ http://openmya.hacker.jp/hasegawa/security/utf7cs.html (англ.)
↑ http://eyeonsecurity.org/papers/flash-xss.htm (англ.)
↑ http://www.securitylab.ru/analytics/274302.php

Chaak 05.04.2009 17:24

XSS - Html -injection
Цитата:

http://forum.antichat.ru/thread20140.html
P.S Возможно имеется ввиду еще и XPath Injection(xml-injection) , когда производятся инъекции в базы данных на xml (???)

Qws 05.04.2009 17:42

Цитата:

Сообщение от Chaak
XSS - Html -injection


P.S Возможно имеется ввиду еще и XPath Injection(xml-injection) , когда производятся инъекции в базы данных на xml (???)

Нет,не то.


Время: 02:36