Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Как использовать XSS уязвимость? (https://forum.antichat.xyz/showthread.php?t=438056)

MercedesCL 02.03.2016 21:08

Добрый вечер.

Допустим, установлено, что можно вставлять JavaScript код в форму для входа. Что можно вставить и чем это может быть полезно?

p.s. Только начал изучение JavaScript.

grimnir 02.03.2016 21:21

Можно на сайте сделать всплывающее окошко для всех юзеров "Госдолг США на данный момент составляет NaN" -вот и польза уже

http://www.securitylab.ru/analytics/440187.php

http://sadda.ru/pages/ironburattin/s...stored-xss.htm

/threads/20140/

https://ru.wikipedia.org/wiki/Межсайтовый_скриптинг

MercedesCL 02.03.2016 21:31

Цитата:

Сообщение от grimnir

Можно на сайте сделать всплывающее окошко для всех юзеров "Госдолг США на данный момент составляет NaN" -вот и польза уже
http://www.securitylab.ru/analytics/440187.php
http://sadda.ru/pages/ironburattin/s...stored-xss.htm
/threads/20140/
https://ru.wikipedia.org/wiki/Межсайтовый_скриптинг

А можно, допустим, отследить, что вводят в форму?

grimnir 02.03.2016 21:51

Можно ,если заморачиваться не оххото есть софт https://www.owasp.org/index.php?titl...ork&setlang=es

Поднимает локальный сервер, копируем ссылку с него на инжект и инжектим через XSS и можно много чего делать

Альтернатива http://beefproject.com/

MercedesCL 02.03.2016 21:54

Цитата:

Сообщение от grimnir

Можно ,если заморачиваться не оххото есть софт
https://www.owasp.org/index.php?titl...ork&setlang=es
Поднимает локальный сервер, копируем ссылку с него на инжект и инжектим через XSS и можно много чего делать
Альтернатива
http://beefproject.com/

Спасибо. Я через OWASP и находил уязвимость. И чуть попроще объяснить можно? Буду очень благодарен.

faza02 02.03.2016 22:55

стоит ознакомиться с тем, что такое html и javascript, для начала.

MercedesCL 03.03.2016 19:38

Цитата:

Сообщение от yarbabin

стоит ознакомиться с тем, что такое html и javascript, для начала.

Ну HTML знаю JavaScript немного. Самые-самые основы.


Время: 19:58