ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Что можно сделать?
  #1  
Старый 14.08.2006, 23:02
Аватар для INDAHO
INDAHO
Новичок
Регистрация: 15.01.2006
Сообщений: 11
Провел на форуме:
118825

Репутация: 1
Отправить сообщение для INDAHO с помощью ICQ
По умолчанию Что можно сделать?

И так есть портал , в нем есть сам саит, чат, форум, и системка мгновенных сообщений всем юзерам он-лаина, она на php ... так вот в неи есть активная xss , после добавления сообщения с хсс , алерт вызывается у всех пользователей что он-лаин. Сам скрипт был такои:
Код:
"><script>alert(document.cookie);</script>
тоесть никакие знаки не фильтруются. Так вот какои вопрос: что можно сделать ... чего добится? Извините за ньюбство Но просто хотелось бы знать многие варианты действий, которые можно совершить.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Из жизни первобытных программистов tclover Болталка 3 12.08.2006 11:55
Есть шелл на винде. Что можно сделать? bandera Windows 5 05.07.2006 17:23
vbs-нутый зверек по имени batch lexa Чужие Статьи 8 15.06.2006 03:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ