ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

21.12.2006, 16:12
|
|
Новичок
Регистрация: 01.07.2006
Сообщений: 27
Провел на форуме: 45786
Репутация:
3
|
|
http://www.ucoz.ru/main/?a=checkdom;login=%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E
жаль что с ее помощью ничего не получишь полезного... хотя XSS на лицо, минус в сторону укоза...
3dn цуко командир нашелся оффтопер нах
ты лузер, который ничего по теме сказать не может, только оффтопить ума хватает....
|
|
|

22.12.2006, 03:43
|
|
Участник форума
Регистрация: 29.04.2006
Сообщений: 171
Провел на форуме: 333060
Репутация:
63
|
|
а меня ктонибудь слышал? как на счет джино и by.ru?
|
|
|

22.12.2006, 15:34
|
|
Новичок
Регистрация: 01.07.2006
Сообщений: 27
Провел на форуме: 45786
Репутация:
3
|
|
а меня ктонибудь слышал? как на счет джино и by.ru?
димон, ты что-то совсем не думаешь.... на джино ставят разные скрипты, там не система управления, как на юкозе.... если хочешь взломать сайт на джино и при этом он используюет какю-то систему управления (скорее всего бесплатную и с кучей дыр), то для начала выясни что за система а потом ищи по информацию по ее дырам. Помнится, мы ломали тысячи сайтов автоматом, которые использовали пхпнюку (в корыстных целях, конечноже, а не для удовольствия).
По поводу бай.ру, то там нельзя скрипты ставить, а значит ломать нечего, разве что весь сервер, но система старая и все дыры уже давно закрыли, да и если ты тут вопросы задаешь, то про взлом сервера тебе даже отдаленно думать не стоит.
|
|
|

24.12.2006, 05:34
|
|
Участник форума
Регистрация: 29.04.2006
Сообщений: 171
Провел на форуме: 333060
Репутация:
63
|
|
понятно.
Почему это не стоит?!
|
|
|

01.01.2007, 19:47
|
|
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме: 492591
Репутация:
123
|
|
http://www.ucoz.ru/main/?a=checkdom;login=%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E - дыру по ходу дела уже залатали, там видно htmlspecialchar() поставили на эту переменную, поэтому тэги не вставитить...
|
|
|

03.01.2007, 01:41
|
|
Новичок
Регистрация: 01.07.2006
Сообщений: 27
Провел на форуме: 45786
Репутация:
3
|
|
по ходу дела уже залатали
Xss на юкоз вообще бестолковое занятие, кража кука ничего не даст, так как воспользоватся им не получится, там привязка к айпи и не только... а приведенный выше пример Xss лишь показал, что на юкозе все же можно найти возможность сделать какую-нибудь Xssку... но толку от таких Xss нет.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|