HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 21.12.2006, 16:12
3dn
Новичок
Регистрация: 01.07.2006
Сообщений: 27
Провел на форуме:
45786

Репутация: 3
По умолчанию

Цитата:
http://www.ucoz.ru/main/?a=checkdom;login=%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E
жаль что с ее помощью ничего не получишь полезного... хотя XSS на лицо, минус в сторону укоза...

Цитата:
3dn цуко командир нашелся оффтопер нах
ты лузер, который ничего по теме сказать не может, только оффтопить ума хватает....
 

  #32  
Старый 22.12.2006, 03:43
Dmitriy507
Участник форума
Регистрация: 29.04.2006
Сообщений: 171
Провел на форуме:
333060

Репутация: 63
По умолчанию

а меня ктонибудь слышал? как на счет джино и by.ru?
 

  #33  
Старый 22.12.2006, 15:34
3dn
Новичок
Регистрация: 01.07.2006
Сообщений: 27
Провел на форуме:
45786

Репутация: 3
По умолчанию

Цитата:
а меня ктонибудь слышал? как на счет джино и by.ru?
димон, ты что-то совсем не думаешь.... на джино ставят разные скрипты, там не система управления, как на юкозе.... если хочешь взломать сайт на джино и при этом он используюет какю-то систему управления (скорее всего бесплатную и с кучей дыр), то для начала выясни что за система а потом ищи по информацию по ее дырам. Помнится, мы ломали тысячи сайтов автоматом, которые использовали пхпнюку (в корыстных целях, конечноже, а не для удовольствия).

По поводу бай.ру, то там нельзя скрипты ставить, а значит ломать нечего, разве что весь сервер, но система старая и все дыры уже давно закрыли, да и если ты тут вопросы задаешь, то про взлом сервера тебе даже отдаленно думать не стоит.
 

  #34  
Старый 24.12.2006, 05:34
Dmitriy507
Участник форума
Регистрация: 29.04.2006
Сообщений: 171
Провел на форуме:
333060

Репутация: 63
По умолчанию

понятно.
Почему это не стоит?!
 

  #35  
Старый 01.01.2007, 19:47
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://www.ucoz.ru/main/?a=checkdom;login=%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E - дыру по ходу дела уже залатали, там видно htmlspecialchar() поставили на эту переменную, поэтому тэги не вставитить...
 

  #36  
Старый 03.01.2007, 01:41
3dn
Новичок
Регистрация: 01.07.2006
Сообщений: 27
Провел на форуме:
45786

Репутация: 3
По умолчанию

Цитата:
по ходу дела уже залатали
Xss на юкоз вообще бестолковое занятие, кража кука ничего не даст, так как воспользоватся им не получится, там привязка к айпи и не только... а приведенный выше пример Xss лишь показал, что на юкозе все же можно найти возможность сделать какую-нибудь Xssку... но толку от таких Xss нет.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ