Показать сообщение отдельно

  #17  
Старый 20.06.2008, 12:30
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
По умолчанию

Цитата:
Сообщение от -=lebed=-  
отписывайтесь желающие кто-какой раздел возьмёт на себя...
думаю нужно вместе писать, один человек на раздел тяжело оч.

предлагаю дополнить раздел "- Что может дать взломщику атака типа XSS?" :
1. Второе приминение XSS уязвимости - это редирект на зарание подготовленную страницу. Это может быть фейковый сайт, т.е. к примеру сайт на котором найдена уязвимость не использует куки, поэтому юзера можно отредиректить на свою фейковую страницу и уже там попытатся похитишь логин и пароль. Либо делать редирект на сайт где установлен сплоит, использующий уязвимость в браузере.
2. Повысить свои позиции в рейтинге поисковиков. Если уязвимость активная, то можно оставлять линки на свой сайт тем самым повышать колличество ссылок на свой ресурс.

Последний раз редактировалось Shred; 20.06.2008 в 12:33..