ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   xxs или я не правильно сделал? . (https://forum.antichat.xyz/showthread.php?t=428382)

sander 30.07.2015 15:05

Вот стандартная ссылка : http://stagila.ru/forum/index.php?s=...a9&showforum=2

Вот ссылка со алерт:http://stagila.ru/forum/index.php?s...m=2+alert(document. cookie); . При переходе тоже самое как и на стандартной,токо со скриптом .

При обновлений алерт не исчезает,и ссылка не меняется . Это xss?

faza02 30.07.2015 15:59

XSS — тип атаки на веб-системы, заключающийся во внедрении в выдаваемую веб-системой страницу вредоносного кода

sander 30.07.2015 16:15

но просто я так подумал бывает,я совсем опечалился от того что сижу с гугл хрома .

т.к он порой блокирует ош

Цитата:

Сообщение от yarbabin

XSS — тип
атаки
на
веб-системы
, заключающийся во
внедрении
в выдаваемую веб-системой
страницу
вредоносного кода

Прошу скинь не сюда,а в личку xss,буду признателен . И ещё,а как узнать активная это xss или пассивная ? .

grimnir 30.07.2015 16:27

Цитата:

Сообщение от SaNDER

но просто я так подумал бывает,я совсем опечалился от того что сижу с гугл хрома .
т.к он порой блокирует ош
Прошу скинь не сюда,а в личку xss,буду признателен . И ещё,а как узнать активная это xss или пассивная ? .

Пассивная XSS - это когда вам удалось просто выполнить скрипт на сайте не сохраняя его.

Активная XSS - это когда вам удалось сохранить где нибудь в страничке скрипт и при каждом обновлении странички скрипт выполняется.

К примеру вставка скрипта в дневники, в доски объявлений в форум, в гостевые книги и т.д.

PS ссылку бы желательно в теги CODE

BigBear 30.07.2015 17:11

Цитата:

Сообщение от grimnir

Пассивная XSS - это когда вам удалось просто выполнить скрипт на сайте не сохраняя его.
Активная XSS - это когда вам удалось сохранить где нибудь в страничке скрипт и при каждом обновлении странички скрипт выполняется.
К примеру вставка скрипта в дневники, в доски объявлений в форум, в гостевые книги и т.д.
PS ссылку бы желательно в теги CODE

Пассивная/активная - определения для детского сада уже...

Учимся говорить и писать правильно:

1) Stored (persistent)

2) Reflected

3) DOM-based

4) Self-xss


Время: 23:52