ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
|
Результаты опроса: Считаете ли вы XSS реальной угрозой, или же бесполезной уязвимостью
|
|
Да, я считаю XSS серьозной уязвимостью
|
  
|
95 |
56.21% |
|
Эта уязвимость вчерашний день, но все-таки иногда актуальная
|
  
|
65 |
38.46% |
|
Абсолютно бесполезная бага
|
  
|
9 |
5.33% |

03.12.2009, 14:55
|
|
Новичок
Регистрация: 08.05.2009
Сообщений: 16
Провел на форуме: 71242
Репутация:
1
|
|
Twoster, ну и зачем?
|
|
|

03.12.2009, 14:57
|
|
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме: 7144817
Репутация:
1503
|
|
Сообщение от Mars803
Twoster, ну и зачем?
хм... действительно интересный вопрос.... давай я тебе не буду писать умные вещи, пообщаемся с тобой на одном уровне.
Вот к примеру у тебя есть дом, в нем замок, есть ключ. Нужно ли ключ брать с собой, или можно оставлять в замке? Если ты ответишь, что брать с собой/прятать/etc, то повторю твой вопрос " ну и зачем?"
__________________
You may say I'm a dreamer
But I'm not the only one
|
|
|

03.12.2009, 15:00
|
|
Новичок
Регистрация: 08.05.2009
Сообщений: 16
Провел на форуме: 71242
Репутация:
1
|
|
Twoster, некорректный ответ, покажи мне что можно сделать через эту мега уязвимость?
http://total.far.ru/dirka.phtml?gg=']);?%3E
|
|
|

03.12.2009, 15:05
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от Mars803
Twoster, некорректный ответ, покажи мне что можно сделать через эту мега уязвимость?
http://total.far.ru/dirka.phtml?gg=']);?%3E
http://total.far.ru/dirka.phtml?gg=%3Cscript%3Ealert('XSS');%3C/script%3E
Ну ты понел.
хватит ПИСАТЬ, попробуйте сначала хоть что-то ЧИТАТЬ !!! (c) Jokester.
|
|
|

03.12.2009, 15:08
|
|
Новичок
Регистрация: 08.05.2009
Сообщений: 16
Провел на форуме: 71242
Репутация:
1
|
|
http://total.far.ru/dirka.phtml?gg=%3Cscript%3Ealert('XSS');%3C/script%3E НИчего не даст я же написал, эта переменная никуда не записывается и нигде не используется, вывод ты увидишь только у себя на экране, ну возможно у тебя повысится ЧСВ это максимум
|
|
|

04.12.2009, 09:39
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от Mars803
http://total.far.ru/dirka.phtml?gg=%3Cscript%3Ealert('XSS');%3C/script%3E НИчего не даст я же написал, эта переменная никуда не записывается и нигде не используется, вывод ты увидишь только у себя на экране, ну возможно у тебя повысится ЧСВ это максимум
Пойдём по другому, зачем нужна XSS?
|
|
|

04.12.2009, 09:45
|
|
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме: 910039
Репутация:
86
|
|
в Книге " Методы атак веб приложений" Товарищ Кузя, доходчиво расписал эту уязвимость придав ей класс критической.. хз...
Сам лично пару раз уводил куки...считаю што в арсенале держать все жэ надо...
|
|
|

04.12.2009, 09:56
|
|
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме: 1455812
Репутация:
150
|
|
с помощью XSS завладеть моим аккаунтом на этом форуме.
Ну возможно у вас стоит и приписка к IP и повторная авторизация в админку или что-то еще.
было дело давно как-то полазив на сайте одного из хостеров обнаружил пассивную xss, там же был опенсорс форум, проводив админа форума на xss получил его, куки, но в админку не зайти изза привязки к IP. Зная сорцы форума я составил xss, чтобы админ добавил нового админа. Опять проводив админа на скрипт, я вошел в админку, в которой можно было добавлять файлы на сайт.
Я к тому, что XSS будет всегда актуальной багой. И не обращать на нее внимание сверх невежества.
Последний раз редактировалось LStr1ke; 04.12.2009 в 10:01..
|
|
|

04.12.2009, 09:58
|
|
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме: 7144817
Репутация:
1503
|
|
Даю наводку, КСС не всегда юзается для угона кукисов. =)
__________________
You may say I'm a dreamer
But I'm not the only one
|
|
|

04.12.2009, 10:03
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от Twoster
Даю наводку, КСС не всегда юзается для угона кукисов. =)
XSRF не в счёт 
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|