ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

пытаюсь разобраться с типом хсс
  #1  
Старый 23.07.2008, 01:28
Аватар для lisa99
lisa99
Постоянный
Регистрация: 15.07.2008
Сообщений: 444
Провел на форуме:
1417964

Репутация: 665
По умолчанию пытаюсь разобраться с типом хсс

нашла на одном из сайтов уязвимость, но непонимаю еще, активная, или пассивная хсс, если я вытягиваю скриптом js куки, инфу по сессии..
Сам сайт не нужен, просто пытаюсь разобраться...
ps. инфу читала, но...
В разделе Уязвимости вряд ли кто ответит...
 
Ответить с цитированием

  #2  
Старый 23.07.2008, 01:30
Аватар для ---B34v3r---
---B34v3r---
Banned
Регистрация: 20.07.2008
Сообщений: 13
Провел на форуме:
20594

Репутация: 3
По умолчанию

куда ты вставляешь код?
он отображается в строке адреса?
если да, то это пассивка
 
Ответить с цитированием

  #3  
Старый 23.07.2008, 01:31
Аватар для ToniKapuchon
ToniKapuchon
Участник форума
Регистрация: 26.02.2006
Сообщений: 209
Провел на форуме:
2418438

Репутация: 93
По умолчанию

пассивная - код передаёшь в урле юзверу!
активная - код уже находиться в теле страницы!
 
Ответить с цитированием

  #4  
Старый 23.07.2008, 01:37
Аватар для Kusto
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

ну для начала так- если ты ввела скрипт например в поиск и у тебя вылетел алерт- то пассивку нашла (т е от жертвы требуеться выполнить какое либо действие чтоб распрощаться с "печеньем"), ну а если тебе например удалось в каменты вбацать скрипт- и у каждого кто заходит на эту страницу- вылетает алерт - нашла активку, т е от жертв (а их буит много) не требуеться никаких действий чтоб сказать кукисам-"бай-бай"


Вот те пример активки: http://stolbik.kiev.ua/b5119978.html кто то этот сайт уже выкладывал здесь

Последний раз редактировалось zapadlo17; 23.07.2008 в 01:46..
 
Ответить с цитированием

  #5  
Старый 23.07.2008, 01:46
Аватар для lisa99
lisa99
Постоянный
Регистрация: 15.07.2008
Сообщений: 444
Провел на форуме:
1417964

Репутация: 665
По умолчанию

пассивка((

алерт получаю, и пока все.
в тело страницы не попадает, но...посмотрим.
всем спасибо, буду искать активную...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите разобраться с угоном Аськи seeattact ICQ 5 17.01.2006 03:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ