HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.02.2012, 01:00
_Xacker_
Новичок
Регистрация: 06.04.2011
Сообщений: 10
С нами: 7948406

Репутация: -5
По умолчанию

помогите найти пасивный XSS , я уже сколько сайтов перепробовал негде нету, дайте хоть пример XSS уязвимости где нибудь , хоть просто посмотреть как она работает ! как я понимаю чтобы найти XSS то нужно вот это alert('XSS') вставлять во все поля на сайте, куда вводится любой текст, который за тем выводится на страницах сайта!!и если высветиться сообщение со словом XSS то уязвимость есть , правильно ?)
 
Ответить с цитированием

  #2  
Старый 06.02.2012, 01:00
Dinga
Постоянный
Регистрация: 17.02.2011
Сообщений: 495
С нами: 8017526

Репутация: 18
По умолчанию

http://www.poscope.com/search.php?q=P">alert()
 
Ответить с цитированием

  #3  
Старый 06.02.2012, 01:00
sh1ck
Постоянный
Регистрация: 15.08.2011
Сообщений: 542
С нами: 7759766

Репутация: 1


По умолчанию

Цитата:

Сообщение от _Xacker_

помогите найти пасивный XSS , я уже сколько сайтов перепробовал негде нету, дайте хоть пример XSS уязвимости где нибудь , хоть просто посмотреть как она работает ! как я понимаю чтобы найти XSS то нужно вот это alert('XSS') вставлять во все поля на сайте, куда вводится любой текст, который за тем выводится на страницах сайта!!и если высветиться сообщение со словом XSS то уязвимость есть , правильно ?)

Да,не только в полях вводить можно,а и в адресной строке,примеров в теме мало???
 
Ответить с цитированием

  #4  
Старый 06.02.2012, 01:00
Nixx
Познающий
Регистрация: 18.04.2011
Сообщений: 73
С нами: 7931126

Репутация: 13
По умолчанию

Цитата:

Сообщение от _Xacker_

помогите найти пасивный XSS , я уже сколько сайтов перепробовал негде нету.....

Ты так шутиш ?
тут что нету разве xss https://hpc.name/showthread.php?t=22057
.
 
Ответить с цитированием

  #5  
Старый 07.02.2012, 01:00
_Xacker_
Новичок
Регистрация: 06.04.2011
Сообщений: 10
С нами: 7948406

Репутация: -5
По умолчанию

www.krutomer.ru вот тут по моему никаких фильтров нет , и в форме "свободно о себе" когда пишишь alert() (без *) когда сохраняешь на странице он выдает только alert() , что это значит, и где там XSS пассивная ?
 
Ответить с цитированием

  #6  
Старый 07.02.2012, 01:00
_Xacker_
Новичок
Регистрация: 06.04.2011
Сообщений: 10
С нами: 7948406

Репутация: -5
По умолчанию

и у юрлов на этом сайте адресов с таким - php?t=XXXX окончанием нет, как быть ?
 
Ответить с цитированием

  #7  
Старый 07.02.2012, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Цитата:

Сообщение от _Xacker_

как быть

Почитать те статьи, на какие указали. НИкто не станет тебе пересказывать здесь основы, это неблагодарная работа. Пожалуйста, прислушайся к советам и перейди сюда.
https://hpc.name/showthread.php?t=22057
https://hpc.name/showthread.php?t=34032&highlight=xss
https://hpc.name/showthread.php?t=32203&highlight=xss
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...