
20.06.2008, 12:30
|
|
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме: 561037
Репутация:
73
|
|
Сообщение от -=lebed=-
отписывайтесь желающие кто-какой раздел возьмёт на себя...
думаю нужно вместе писать, один человек на раздел тяжело оч.
предлагаю дополнить раздел "- Что может дать взломщику атака типа XSS?" :
1. Второе приминение XSS уязвимости - это редирект на зарание подготовленную страницу. Это может быть фейковый сайт, т.е. к примеру сайт на котором найдена уязвимость не использует куки, поэтому юзера можно отредиректить на свою фейковую страницу и уже там попытатся похитишь логин и пароль. Либо делать редирект на сайт где установлен сплоит, использующий уязвимость в браузере.
2. Повысить свои позиции в рейтинге поисковиков. Если уязвимость активная, то можно оставлять линки на свой сайт тем самым повышать колличество ссылок на свой ресурс.
Последний раз редактировалось Shred; 20.06.2008 в 12:33..
|
|
|