HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

пытаюсь разобраться с типом хсс
  #1  
Старый 23.07.2008, 01:28
lisa99
Постоянный
Регистрация: 15.07.2008
Сообщений: 444
С нами: 9381262

Репутация: 665
По умолчанию пытаюсь разобраться с типом хсс

нашла на одном из сайтов уязвимость, но непонимаю еще, активная, или пассивная хсс, если я вытягиваю скриптом js куки, инфу по сессии..
Сам сайт не нужен, просто пытаюсь разобраться...
ps. инфу читала, но...
В разделе Уязвимости вряд ли кто ответит...
 
Ответить с цитированием

  #2  
Старый 23.07.2008, 01:30
---B34v3r---
Banned
Регистрация: 20.07.2008
Сообщений: 13
С нами: 9373346

Репутация: 3
По умолчанию

куда ты вставляешь код?
он отображается в строке адреса?
если да, то это пассивка
 
Ответить с цитированием

  #3  
Старый 23.07.2008, 01:31
ToniKapuchon
Участник форума
Регистрация: 26.02.2006
Сообщений: 209
С нами: 10633766

Репутация: 93
По умолчанию

пассивная - код передаёшь в урле юзверу!
активная - код уже находиться в теле страницы!
 
Ответить с цитированием

  #4  
Старый 23.07.2008, 01:37
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами: 10139306

Репутация: 1089


По умолчанию

ну для начала так- если ты ввела скрипт например в поиск и у тебя вылетел алерт- то пассивку нашла (т е от жертвы требуеться выполнить какое либо действие чтоб распрощаться с "печеньем"), ну а если тебе например удалось в каменты вбацать скрипт- и у каждого кто заходит на эту страницу- вылетает алерт - нашла активку, т е от жертв (а их буит много) не требуеться никаких действий чтоб сказать кукисам-"бай-бай"


Вот те пример активки: http://stolbik.kiev.ua/b5119978.html кто то этот сайт уже выкладывал здесь

Последний раз редактировалось zapadlo17; 23.07.2008 в 01:46..
 
Ответить с цитированием

  #5  
Старый 23.07.2008, 01:46
lisa99
Постоянный
Регистрация: 15.07.2008
Сообщений: 444
С нами: 9381262

Репутация: 665
По умолчанию

пассивка((

алерт получаю, и пока все.
в тело страницы не попадает, но...посмотрим.
всем спасибо, буду искать активную...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите разобраться с угоном Аськи seeattact Skype, IRC, ICQ, Jabber и другие IM 5 17.01.2006 03:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.