Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   уязвимости почтовых служб (https://forum.antichat.xyz/showthread.php?t=163373)

Iohid 14.12.2009 01:08

уязвимости почтовых служб
 
Вот у меня такой ламерский вопрос
а как находят пассивные xss на разных почтовых службах там же вроде должна суперская защита

Deathdreams 14.12.2009 01:09

ТС, читать мануалы, статьи не пробовал?
Нет надо тупым вопрос засорять болталку :o

aka_zver 14.12.2009 01:10

Всё, что создано человеком, может быть взломано

Kusto 14.12.2009 01:11

Их создают всего лиш люди которым свойственно ошибаться, если ты проанализируеш эту тему http://forum.antichat.ru/thread88986.html думаю найдеш много интересного

Iohid 14.12.2009 01:12

Цитата:

Сообщение от Kusto
Их создают всего лиш люди которым свойственно ошибаться, если ты проанализируеш эту тему http://forum.antichat.ru/thread88986.html думаю найдеш много интересного

да да да я как раз от туда

Kusto 14.12.2009 01:14

Цитата:

Сообщение от Iohid
да да да я как раз от туда

Скажу тебе по секрету иногда замена метода GET на POST дает поразительные результаты))), надо просто ковырять в разных направлениях и удача улыбнеться тебе))
P.S. Вот те простой мануал если те интересно)) http://ha.ckers.org/xss.html

Iohid 14.12.2009 01:17

как можно было найти вот эту страницу? http://berserk.mail.ru/gallery/docs/showdoc.php с последующей поимкой xss
ИмХо если только работая в самом мейл ру

aka_zver 14.12.2009 01:19

Цитата:

Сообщение от Iohid
как можно было найти вот эту страницу? http://berserk.mail.ru/gallery/docs/showdoc.php с последующей поимкой xss

ковыряй, как, как...
если действительно надо - найдёшь хоть sql inj на fsb.ru

Iohid 14.12.2009 01:24

Цитата:

Сообщение от aka_zver
ковыряй, как, как...
если действительно надо - найдёшь хоть sql inj на fsb.ru

на fsb.ru html странички как можно найти sql inj если нет баз

aka_zver 14.12.2009 01:25

Цитата:

Сообщение от Iohid
на fsb.ru html странички как можно найти sql inj если нет баз

мля, это пример из воздуха как бэ :(


Время: 15:52