HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1381  
Старый 24.03.2008, 19:27
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
С нами: 10362626

Репутация: 327
По умолчанию

mff благодарность принимается ввиде +++++ к репе)
 
Ответить с цитированием

  #1382  
Старый 24.03.2008, 19:36
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
С нами: 9584577

Репутация: 69
По умолчанию

Я такого еще не встречал,может кто подскажет
при запросе, например:
Цитата:
http://www.stroyfarfor.com/catalog?c_dept_id=4&c_good_id=14+order+by+10000/*
выплевывает очень интересную ошибку
------------------------------------------------------
и такое, не первый раз встречаю
Цитата:
http://www.vera-tour.ru/event/show.phtml?show=`
что это может быть?
 
Ответить с цитированием

  #1383  
Старый 24.03.2008, 19:48
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
С нами: 9545988

Репутация: 63
По умолчанию

Здрасти.Извините я сильно новичок... .Вот нашол я в чате багу с Xss/
Как написать мне что бы куки без палева переходили на мыло или на сайт.. .И плиз можете кинуть ссылку на тему типа"Что можно сделать с багой в Xss"
 
Ответить с цитированием

  #1384  
Старый 24.03.2008, 19:52
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
С нами: 10362626

Репутация: 327
По умолчанию

samarin по первой ссылке это называется те со скулей облом
по второй те вообще выдало все поля бд E_FATAL_NOSACHOBJ тут тоже не инжэкт а апросто ашибка самой базы

Последний раз редактировалось ReVOLVeR; 24.03.2008 в 19:58..
 
Ответить с цитированием

  #1385  
Старый 24.03.2008, 19:56
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
С нами: 10362626

Репутация: 327
По умолчанию

Buffalon
_http://forum.antichat.ru/thread20140.html
 
Ответить с цитированием

  #1386  
Старый 24.03.2008, 20:06
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
С нами: 9626078

Репутация: 141
По умолчанию

2Buffalon
попробуй вот так сделай фейк этой страницы либо ручками либо через anyfake воткни на хостинг и воткнить в xss такой :
Код:
<script type="text/javascript">window.top.location = "http://путь ктвоему фейку";</script>
что собствеено откроет в этом же окне твой фейк !ссылка на почитати выше
 
Ответить с цитированием

  #1387  
Старый 24.03.2008, 22:03
Titop
Новичок
Регистрация: 20.09.2007
Сообщений: 17
С нами: 9811661

Репутация: 2
По умолчанию

Цитата:
Сообщение от o3,14um  
самео простое - вводи в поля ввода такую штуку: '">xss и смотри где код вышел за пределы ковычки. ДЛя активных ксс - <>><}{)(xss()'=" - смотри в исходнике что фильтруется а что нет
то есть я это написал,он мне пишет что страница не найдена=значит что нет xss

а если он сьел,то значит я роюсь в исходнике?или это отображается как та на странице?оч хочу разобраться в xss
 
Ответить с цитированием

  #1388  
Старый 24.03.2008, 22:07
Titop
Новичок
Регистрация: 20.09.2007
Сообщений: 17
С нами: 9811661

Репутация: 2
По умолчанию

Цитата:
Сообщение от xcedz  
http://ha.ckers.org/xss.html =\
здесь я был, но как понял все xss пишутся в исходнике,а что потом та?
 
Ответить с цитированием

  #1389  
Старый 24.03.2008, 22:14
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

Скачай хотя бы видео тогда, ну или журнал например хакер почитай там какой то спец номер вроде был про xss (хотя мож ошибаюсь) =\ Да и на античате много статей ничуть не хуже чем в журналах.. вот прочитай все проанализируй.

Последний раз редактировалось xcedz; 24.03.2008 в 22:28..
 
Ответить с цитированием

  #1390  
Старый 24.03.2008, 22:43
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
Сообщение от Titop  
здесь я был, но как понял все xss пишутся в исходнике,а что потом та?
А тут уже начинается самое сложное. Надо немного подумать
__________________
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.