Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Что такое Xss и с чем его едят ? =) (https://forum.antichat.xyz/showthread.php?t=14084)

petrovich-lamer 07.02.2006 01:49

Что такое Xss и с чем его едят ? =)
 
мою аналогичную тему удалили...
и все-таки лелеют надежы, что этого не повторится
прошу объяснить, что такое XSS, как его находят, как вставляют, делают, вводят или ещё чего ....
для чего он вообще служит...
потому что непонятно, что это такое и для чего оно нужно....
вот, топик соответствует подразделу...
удалять незачто :p :D
буду благодарен за любой ликбез !

Rebz 07.02.2006 01:53

Читай статьи Алгола:
http://antichat.ru/crackchat/HTML/

petrovich-lamer 07.02.2006 02:01

Цитата:

Сообщение от Rebz
Читай статьи Алгола:
http://antichat.ru/crackchat/HTML/

спсб, тер хотя бы знаю, что мона фильтровать-фильтровать, и не дофильтроваться :)

PinkPanther 07.02.2006 02:54

Цитата:

Сообщение от petrovich-lamer
мою аналогичную тему удалили...

Ее переместили, это во первых...
Цитата:

Сообщение от petrovich-lamer
прошу объяснить, что такое XSS, как его находят, как вставляют, делают, вводят или ещё чего ....
для чего он вообще служит...
потому что непонятно, что это такое и для чего оно нужно....

Для этого надо хотяб прочитать все статьи и форум. Что за глупость, ведь наш сайт это самая большая энциклопедия в рунете, да и нетолько, полностью посвященная XSS. А видео зачем нужны, а остальны все разделы для чего? Просто не надо ленится побродить основательн по порталу!!!!!!
Цитата:

Сообщение от petrovich-lamer
спсб, тер хотя бы знаю, что мона фильтровать-фильтровать, и не дофильтроваться :)

Вот видиш, ты даж по статьям не лазил....

petrovich-lamer 07.02.2006 03:16

2PinkPanther
1) я не видел, куда её переместили,
2) по поводу той же темы - писАл модеру, справлялся, где моя тема - ничего не ответил...
3) согласен, всех статей не читал...
но там часто пишут про всякие обновления НОД32 *сам писал :p *, и тд и тп...
...
просто заходишь ты напимер в раздел форум..
там написано - ФАК
заходишь в ICQ - фак по угону..
заходишь в мейл - фак про бруту...
заодишь в XSS - вот это , вон то, здесь туда, отсюда в вон то!
и не понятно, как и что...
поэтому и спросил..
потому что не видел такой темы, где было бы все и сразу изложено, как например, в факе по угону асек..
када прочел, хоть более менее стало что-то понятно...
поэтому и подумалось мне, что было бы не лишлним всю самую важную инфу про XSS собрать в одном месте, а именно в ПОСВЯЩЕННОМ XSS РАЗДЕЛЕ...

уверен, что найдутся ещё пользвоатели, которые так же как и я, не знают, что это такое, и хотели бы узнать про неё(него) все...

спсб за внимание...

petrovich-lamer 07.02.2006 03:20

небольшое добавление - видимо, сразу не заметил - НЕТ ни одного видео (найдешь - покажи), в котором бы было написано - щас мы проведём XSS таким то образом!
все же кулхацкеры, все же знают...
что "это" нужно вставлять в "сюда", а "это" - в "то"...
нигде ведь не написано - "из-за наличия/отсутствия тог-то того на этом файте, применим следующий метод..."
все сразу - ctrl+c, ctrl+v, и харош!...

и, последний подыбон :p :p - если сайт этот - энциклопедия, так почему в в разделе про
" XSS, SQL, Инъекции. Уязвимости, найденные вами" нет НИ СЛОВА о том, что такое XSS ?

.........................................

надеюсь мои сообщения буду восприняты по сущ-ву и пожелания учтены =)

Rebz 07.02.2006 03:28

"XSS, SQL, Инъекции. Уязвимости, найденные вами". Зачем здесь писать что такое XSS, если в этом разделе XSS & SQL НАХОДЯТ!
Гм.. река не в то русло течет.. мы говорим совсем про разные вещи. Что такое XSS можно было выяснить уже давно, заглянув хотя бы пару раз на сайт. А это форум.. здесь есть конечно отдельный раздел - статьи.. Гм, в общем, пойми разницу.

Yulanda 07.02.2006 03:38

Мне тоже XSs нужен,читала-читала статьи и форум,но как его заюзать не могу до конца въехать,Вы если добудете инфу,поделитесь plsssssss)))

petrovich-lamer 07.02.2006 04:02

2Rebz
на сайте тока статьи, грубо говоря одна мейн страница.. и все.. да, есть ссылки, тада нашел дохрена не рабочих *прям с главной страницы*...

кста, лично я немного иначе трактовал для себ яназвание раздела...
перед УЯЗВИМОСТИ, найденные вами - стоит ТОЧКА...
а до этого написано - ИскЭсЭс, ЭсКуЭль, Инъекции...
просто в разделе про мыло ж не дарят домера, люди так же сами и говорят, что и как ОНИ САМИ ломают, какие уязвимости находят...
хек...
им же никто не скажет - хехе, я с супорта@мейл.ру..
меня заколебал наш админ, поэтому вот вам куки - юзайте на здоровье )
...

вот, дамочка тоже интересуется..

dinar_007 08.02.2006 04:31

Постараюсь ответить на 2 твоих вопроса, поставленных в названии темы ))) Научным языком конечно-же объяснить не смогу, что такое Xss, но постараюсь своими словами )))

Xss - это как-бы атаки на пользовательский акк (аккуант) на каком-либо сайте при основанный, как я считаю, на Ява скриптах (А ява скрипты - это как-бы язык программирования, который выполняет "команды" (не знаю, как правильно выразиться) на компьютере пользователя, а не на самом сервере) и специальных тегах, в основном с целью получения куков пользователя или для вызова алерта ))) Хотя х.з... Я могу ошибаться ))) Поправьте меня, если я не прав )))
)
А едят Xss с колбасой и запивают водкою )))
=)


Время: 05:50