HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

FAQ по html-Injection
  #1  
Старый 05.04.2009, 16:17
Qws
Участник форума
Регистрация: 17.06.2008
Сообщений: 161
С нами: 9420392

Репутация: 207
По умолчанию FAQ по html-Injection

Дайте пожалуйста подробний фак по этом виде уязвимостей.Или обясните как находить inj подобного типа.Пасиба.
 
Ответить с цитированием

  #2  
Старый 05.04.2009, 16:30
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Не существует таких....или ты про XSS?.
 
Ответить с цитированием

  #3  
Старый 05.04.2009, 16:37
иддкд
Banned
Регистрация: 27.03.2009
Сообщений: 45
С нами: 9013286

Репутация: 142
По умолчанию

http://www.cgisecurity.com/questions/htmlinjection.shtml
 
Ответить с цитированием

  #4  
Старый 05.04.2009, 16:53
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
С нами: 9678661

Репутация: 387
По умолчанию

 
Ответить с цитированием

  #5  
Старый 05.04.2009, 16:54
иддкд
Banned
Регистрация: 27.03.2009
Сообщений: 45
С нами: 9013286

Репутация: 142
По умолчанию

+5
 
Ответить с цитированием

  #6  
Старый 05.04.2009, 17:02
Qws
Участник форума
Регистрация: 17.06.2008
Сообщений: 161
С нами: 9420392

Репутация: 207
По умолчанию

ОГоспади... если так,то обясните:

Есть ли разница между xss html-inj?
 
Ответить с цитированием

  #7  
Старый 05.04.2009, 17:04
иддкд
Banned
Регистрация: 27.03.2009
Сообщений: 45
С нами: 9013286

Репутация: 142
По умолчанию

нет
 
Ответить с цитированием

  #8  
Старый 05.04.2009, 17:23
eLWAux
Постоянный
Регистрация: 15.06.2008
Сообщений: 941
С нами: 9423746

Репутация: 2399


По умолчанию

Цитата:
HTML Injection refers to injecting HTML code into a web servers response to alter the content to the end user. This is also known as Cross Site Scripting.
htmlInjection == xss

↑ http://www.securitylab.ru/analytics/275087.php
↑ По данным securitylab.ru 15,37 % за второй квартал 2008 и 16,57 % за первый квартал 2008
↑ http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2002-0902 (англ.)
↑ http://seclists.org/bugtraq/2002/May/0243.html (англ.)
↑ http://old.antichat.ru/txt/utf7/
↑ http://openmya.hacker.jp/hasegawa/security/utf7cs.html (англ.)
↑ http://eyeonsecurity.org/papers/flash-xss.htm (англ.)
↑ http://www.securitylab.ru/analytics/274302.php
 
Ответить с цитированием

  #9  
Старый 05.04.2009, 17:24
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
С нами: 9443906

Репутация: 3313


По умолчанию

XSS - Html -injection
Цитата:
http://forum.antichat.ru/thread20140.html
P.S Возможно имеется ввиду еще и XPath Injection(xml-injection) , когда производятся инъекции в базы данных на xml (???)
 
Ответить с цитированием

  #10  
Старый 05.04.2009, 17:42
Qws
Участник форума
Регистрация: 17.06.2008
Сообщений: 161
С нами: 9420392

Репутация: 207
По умолчанию

Цитата:
Сообщение от Chaak  
XSS - Html -injection


P.S Возможно имеется ввиду еще и XPath Injection(xml-injection) , когда производятся инъекции в базы данных на xml (???)
Нет,не то.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что-то типа статьи по Html. Allen Болталка 8 03.03.2006 21:38
Ru.phreak Faq silveran Электроника и Фрикинг 0 21.07.2005 10:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.