ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Много вопросов по Xss
  #1  
Старый 14.12.2006, 03:25
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию Много вопросов по Xss

Будет ли на форумах работать xss вставка внутри месаджа если она в виде hex?

Правка: Вопрос на счет Hex снят - снифер словил инфу, значит понимает, в IPB.
Возникли другие вопросы:


1) если допустить что админу приходят текстовые месаджи новых сообщений, увидит ли он в тексте xss?

2) И будет ли работать xss в подписи, у меня пока не получилось?

Правка: ответ дали - будет.


3) При использования hex кода получаем очень длинную строку, в опере окно очень сильно расширяется и текст xss палится, пока не знаю как обойти, ИЕ и Фаерфокс оставляют окно нормального размера. Если я не ошибаюсь, то xss-строку вида

Код:
[hmtl][email][something]something 'evil Code Script  Byaaaa I love cookies[/html]
можно записать как
Код:
[hmtl][email]
[something]something 'evil Code Script  Byaaaa 
I love cookies[/html]
и она останется работоспособной, или я не прав? Если это возможно, то есть ли тонкости в этом пункте?

4) Есть ли ограничение на количество xss-ловушек в одном сообщении? У меня такое ощущение, что работает только если используется 1.

5) Заметил странную особенность, но не могу ее объяснить - одни и те же версии браузеров, но с разных компов, и видимо с разными настройками не всегда попадают в лог сниффера. Какие должны быть настройки включены чтоб xss проходил? Возможно включить "allow popups" или низкий уровень приватности? С домашнего компа, у меня с трех браузеров на всех xss я получаю 0 - не срабатывают. Я не могу из-за этого найти идеально рабочий вариант для всех ситуаций

Последний раз редактировалось Thanat0z; 15.12.2006 в 01:20.. Причина: дополнения в исходное сообщение, изменил тему
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Сценарии/CMF/СMS 401 17.06.2010 17:39
IE XSS Kit .Slip Чаты 22 23.10.2006 06:45
XSS worms Xex Статьи 0 02.10.2006 01:49
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ