ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

мультибраузерность Xss
  #1  
Старый 30.01.2007, 13:18
MegaBits
Участник форума
Регистрация: 30.08.2006
Сообщений: 181
Провел на форуме:
1058786

Репутация: 45
Question мультибраузерность Xss

Как переделать Xss под мультибраузерность? И можно ли вообще создать универсальную Xss или надо под каждый браузер писать?
 
Ответить с цитированием

  #2  
Старый 30.01.2007, 13:33
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

когда я подымал этот вопрос, то как я понял, если такую xss и создать, то врятли ее заюзаешь удачно для кражи куки, и конечно она будет работать только в специфических ситуациях
 
Ответить с цитированием

  #3  
Старый 31.01.2007, 14:07
TaNkist
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме:
367179

Репутация: 76
По умолчанию

Скорее всего нужно рассматривать каждую ситуацию отдельно.
например данный код будет работать во всех браузерах (с включенным яваскриптом)
Код:
<script>
alert(document.cookie);
</script>
 
Ответить с цитированием

  #4  
Старый 31.01.2007, 14:38
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме:
2976185

Репутация: 694


Отправить сообщение для blaga с помощью ICQ
По умолчанию

когда в XSS пишешь ссылку на ява скрипт то там можно определять через функцию браузер и в зависимости от нее выдавать результат. Может быть так?
 
Ответить с цитированием

  #5  
Старый 31.01.2007, 14:40
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Можно тупо пихнуть код для разных браузеров вместе. хоть один, но сработает
 
Ответить с цитированием

  #6  
Старый 01.02.2007, 01:23
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

нее, blaga дело сказал, всегда так и делаю, сели обстоятельства позволяют и если это ваще нужно
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
IE XSS Kit .Slip Чаты 22 23.10.2006 06:45
XSS worms Xex Статьи 0 02.10.2006 01:49
Xss черви и вирусы: сообщества уязвимых Utochka Чужие Статьи 3 28.08.2006 00:26
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ