Тема: Про Xss
Показать сообщение отдельно

  #3  
Старый 09.12.2006, 15:28
__XT__
Познающий
Регистрация: 07.11.2006
Сообщений: 30
Провел на форуме:
128714

Репутация: 40
По умолчанию

шелл через кроссайтскриптинг?
вопрос интересный.
если активная xss вы к примеру можете закодировать в страничку екзешник какой нить троян.
или Сделать псевдо-дефейс-)))
Это когда к примеру нашёл активную хсс на гл. страничке сайта и по средствам вставки скрипта перекрывающего страничку можно вставить тэги и устроить дефейс.


как год назад: http://history-php-fusion.narod.ru/123.PNG
а вставка была в <img src=javascript:document.wite('AIRSG')>