HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.03.2008, 00:55
Titop
Новичок
Регистрация: 20.09.2007
Сообщений: 17
С нами: 9811661

Репутация: 2
По умолчанию

В общем таскался по вашему форуму,что бы задать конктретные вопросы по xss уязвимостям,но нифига не нашел.Почитал статейки, и вот что меня интересует.
1.xss- это ведь не глупый перебор типа '><script>alert(document.cookie)</script>,или другие возможные варианты подставления в панель адреса?
2.где я могу найти подробный мануал по xss?все ссылки о xss я здесь просматрел
и гугль тоже юзаю.
 
Ответить с цитированием

  #2  
Старый 24.03.2008, 02:05
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
Сообщение от Titop  
В общем таскался по вашему форуму,что бы задать конктретные вопросы по xss уязвимостям,но нифига не нашел.Почитал статейки, и вот что меня интересует.
1.xss- это ведь не глупый перебор типа '><script>alert(document.cookie)</script>,или другие возможные варианты подставления в панель адреса?
2.где я могу найти подробный мануал по xss?все ссылки о xss я здесь просматрел
и гугль тоже юзаю.
https://forum.antichat.ru/thread42326.html
__________________
 
Ответить с цитированием

  #3  
Старый 24.03.2008, 02:22
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

Цитата:
Сообщение от Titop  
все ссылки о xss я здесь просматрел
и гугль тоже юзаю.

http://ha.ckers.org/xss.html =\
 
Ответить с цитированием

  #4  
Старый 24.03.2008, 22:07
Titop
Новичок
Регистрация: 20.09.2007
Сообщений: 17
С нами: 9811661

Репутация: 2
По умолчанию

Цитата:
Сообщение от xcedz  
http://ha.ckers.org/xss.html =\
здесь я был, но как понял все xss пишутся в исходнике,а что потом та?
 
Ответить с цитированием

  #5  
Старый 24.03.2008, 22:43
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
Сообщение от Titop  
здесь я был, но как понял все xss пишутся в исходнике,а что потом та?
А тут уже начинается самое сложное. Надо немного подумать
__________________
 
Ответить с цитированием

  #6  
Старый 24.03.2008, 04:39
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

Цитата:
Сообщение от Titop  
возможные варианты подставления в панель адреса?
самео простое - вводи в поля ввода такую штуку: '">xss и смотри где код вышел за пределы ковычки. ДЛя активных ксс - <>><}{)(xss()'=" - смотри в исходнике что фильтруется а что нет
 
Ответить с цитированием

  #7  
Старый 24.03.2008, 12:42
Spaise
Познающий
Регистрация: 21.03.2008
Сообщений: 39
С нами: 9547025

Репутация: 21
По умолчанию

В разделе php инжекции нашел вот такой инжект -
Цитата:
http://www.bristolferry.com/page.php?xPage=../../../../../../../etc/passwd
Пытаюсь приконектится к серверу по SSH программой putty, login: root .
В putty логин ввести можно, а пароль даже не видно как вводит. Нажимаю Enter - пишет, что доступ закрыт. Подскажите пожалуйста, в чём проблема?
И еще, в passwd лежат пароли от пользователей?
 
Ответить с цитированием

  #8  
Старый 24.03.2008, 22:03
Titop
Новичок
Регистрация: 20.09.2007
Сообщений: 17
С нами: 9811661

Репутация: 2
По умолчанию

Цитата:
Сообщение от o3,14um  
самео простое - вводи в поля ввода такую штуку: '">xss и смотри где код вышел за пределы ковычки. ДЛя активных ксс - <>><}{)(xss()'=" - смотри в исходнике что фильтруется а что нет
то есть я это написал,он мне пишет что страница не найдена=значит что нет xss

а если он сьел,то значит я роюсь в исходнике?или это отображается как та на странице?оч хочу разобраться в xss
 
Ответить с цитированием

  #9  
Старый 24.03.2008, 01:54
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
С нами: 9568860

Репутация: 146
По умолчанию

народ, объясните пожалуйста почему столбцы показывает только при таком запросе
http://www.jushhome.com/AmMoviePort/links.asp?CatId=-99999+UNION+SELECT+1,2,3,4,5,6,7,8+from+users
а не как обычно
http://www.jushhome.com/AmMoviePort/links.asp?CatId=-99999+UNION+SELECT+1,2,3,4,5,6,7,8/*
ась?

кто-нибудь гляньте меня интересует этот вопрос.

Последний раз редактировалось bag; 24.03.2008 в 18:33..
 
Ответить с цитированием

  #10  
Старый 24.03.2008, 03:59
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
С нами: 9560486

Репутация: 1809


Thumbs up

Люди есть у кого словари под PasswordsPro для атаки MySQL хэшей, поделитесь, плис.
Или может кто посоветует другую программу для расшифровки вот такого хэша:6cb1963d2018c3ea

Буду очень признателен!
Спасибо!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.