HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Возможности Xss
  #1  
Старый 21.12.2005, 12:47
Kreps
Познающий
Регистрация: 01.12.2005
Сообщений: 48
С нами: 10758266

Репутация: 2
Question Возможности Xss

Меня спросили по Xss:
Цитата:
какие это дает возможности кроме запуска Js на своей машине
Но так как мне знаний еще не хватает, то я не могу дать полный ответ.
Подскажите, пожалуйста, что можно и чего нельзя сделать с использованием Xss?
 

  #2  
Старый 21.12.2005, 12:49
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
С нами: 11215046

Репутация: 1844


По умолчанию

Много чего ))) Хотя бы вызвать алерт, или стырить куки или сессию )))
 

  #3  
Старый 21.12.2005, 12:53
Kreps
Познающий
Регистрация: 01.12.2005
Сообщений: 48
С нами: 10758266

Репутация: 2
По умолчанию

А по поводу скриптов? Только ЯваСкрипт? Или не только?
 

  #4  
Старый 21.12.2005, 12:56
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
С нами: 11215046

Репутация: 1844


По умолчанию

Нет... не только ))) Ещё и теги разных форумов в этом могут принять участие )))
 

  #5  
Старый 21.12.2005, 13:01
Kreps
Познающий
Регистрация: 01.12.2005
Сообщений: 48
С нами: 10758266

Репутация: 2
По умолчанию

То есть возможно использования ПХП?
 

  #6  
Старый 21.12.2005, 13:03
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
С нами: 11215046

Репутация: 1844


По умолчанию

Ну типа да, но это что-то другое ))) Не знаю как правильно сформулировать фразу... лан пох... может кто-нибудь другой что-нибудь объяснит в этой теме )))
 

  #7  
Старый 21.12.2005, 13:07
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
С нами: 10798886

Репутация: 523


По умолчанию

Цитата:
Только ЯваСкрипт? Или не только?
Нет. Не только=)) Ещё и VbScript тоже можно. Просто он, наверное, не так популярен и поэтому все используют JavaScript.
 

  #8  
Старый 21.12.2005, 15:32
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

Цитата:
Сообщение от Kreps  
Подскажите, пожалуйста, что можно и чего нельзя сделать с использованием Xss?
XSS это выполнение вредоносного клиентского скрипта на машине пользователя, в контексте уязвимого сайта.
Это означает, что скрипт может выполнить любые действия, которые может выполнить данный юзер на данном сайте. Например, если юзер является модератором некого форума и имеет право на удаление топиков, то XSS атака на данного пользователя позволяет удалять топики.
Кроме выполнения действий от лица юзера, XSS позволяет также получить конфиденциальную информацию с данного сайта и доступную данному пользователю. Например пароль или личную почту или состояние счета и т.п.
Чего XSS НЕ может делать: XSS это атака на клиента а не на сервер, поэтому XSS не позволяет выполнять серверные скрипты (PHP, Perl, ASP и т.п.), не позволяет редактировать файлы сервера по FTP и т.п. (За исключением тех случаев, когда управление сайтом доступно через веб-интерфейс).
 

  #9  
Старый 21.12.2005, 18:58
Kreps
Познающий
Регистрация: 01.12.2005
Сообщений: 48
С нами: 10758266

Репутация: 2
По умолчанию

Спасибо огромное за исчерпывающий ответ!
 

  #10  
Старый 21.12.2005, 19:09
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
С нами: 10798886

Репутация: 523


По умолчанию

Хмм... ответ получен - ТЕМА ЗАКРЫТА!
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
r57shell! NEW! Rebz Болталка 9 28.03.2007 18:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.