ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП_OLD > Болталка
   
Результаты опроса: Считаете ли вы XSS реальной угрозой, или же бесполезной уязвимостью
Да, я считаю XSS серьозной уязвимостью 95 56.21%
Эта уязвимость вчерашний день, но все-таки иногда актуальная 65 38.46%
Абсолютно бесполезная бага 9 5.33%
Голосовавшие: 169. Вы ещё не участвовали в этом опросе

 
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 03.12.2009, 14:55
Mars803
Новичок
Регистрация: 08.05.2009
Сообщений: 16
Провел на форуме:
71242

Репутация: 1
Отправить сообщение для Mars803 с помощью ICQ
По умолчанию

Twoster, ну и зачем?
 

  #32  
Старый 03.12.2009, 14:57
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Цитата:
Сообщение от Mars803  
Twoster, ну и зачем?
хм... действительно интересный вопрос.... давай я тебе не буду писать умные вещи, пообщаемся с тобой на одном уровне.

Вот к примеру у тебя есть дом, в нем замок, есть ключ. Нужно ли ключ брать с собой, или можно оставлять в замке? Если ты ответишь, что брать с собой/прятать/etc, то повторю твой вопрос " ну и зачем?"
__________________

You may say I'm a dreamer
But I'm not the only one
 

  #33  
Старый 03.12.2009, 15:00
Mars803
Новичок
Регистрация: 08.05.2009
Сообщений: 16
Провел на форуме:
71242

Репутация: 1
Отправить сообщение для Mars803 с помощью ICQ
По умолчанию

Twoster, некорректный ответ, покажи мне что можно сделать через эту мега уязвимость?
http://total.far.ru/dirka.phtml?gg=']);?%3E
 

  #34  
Старый 03.12.2009, 15:05
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Mars803  
Twoster, некорректный ответ, покажи мне что можно сделать через эту мега уязвимость?
http://total.far.ru/dirka.phtml?gg=']);?%3E
Цитата:
http://total.far.ru/dirka.phtml?gg=%3Cscript%3Ealert('XSS');%3C/script%3E
Ну ты понел.
хватит ПИСАТЬ, попробуйте сначала хоть что-то ЧИТАТЬ !!! (c) Jokester.
 

  #35  
Старый 03.12.2009, 15:08
Mars803
Новичок
Регистрация: 08.05.2009
Сообщений: 16
Провел на форуме:
71242

Репутация: 1
Отправить сообщение для Mars803 с помощью ICQ
По умолчанию

http://total.far.ru/dirka.phtml?gg=%3Cscript%3Ealert('XSS');%3C/script%3E НИчего не даст я же написал, эта переменная никуда не записывается и нигде не используется, вывод ты увидишь только у себя на экране, ну возможно у тебя повысится ЧСВ это максимум
 

  #36  
Старый 04.12.2009, 09:39
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Mars803  
http://total.far.ru/dirka.phtml?gg=%3Cscript%3Ealert('XSS');%3C/script%3E НИчего не даст я же написал, эта переменная никуда не записывается и нигде не используется, вывод ты увидишь только у себя на экране, ну возможно у тебя повысится ЧСВ это максимум
Пойдём по другому, зачем нужна XSS?
 

  #37  
Старый 04.12.2009, 09:45
aka_k4
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме:
910039

Репутация: 86
По умолчанию

в Книге " Методы атак веб приложений" Товарищ Кузя, доходчиво расписал эту уязвимость придав ей класс критической.. хз...
Сам лично пару раз уводил куки...считаю што в арсенале держать все жэ надо...
 

  #38  
Старый 04.12.2009, 09:56
LStr1ke
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме:
1455812

Репутация: 150
По умолчанию

Цитата:
с помощью XSS завладеть моим аккаунтом на этом форуме.
Ну возможно у вас стоит и приписка к IP и повторная авторизация в админку или что-то еще.
было дело давно как-то полазив на сайте одного из хостеров обнаружил пассивную xss, там же был опенсорс форум, проводив админа форума на xss получил его, куки, но в админку не зайти изза привязки к IP. Зная сорцы форума я составил xss, чтобы админ добавил нового админа. Опять проводив админа на скрипт, я вошел в админку, в которой можно было добавлять файлы на сайт.
Я к тому, что XSS будет всегда актуальной багой. И не обращать на нее внимание сверх невежества.

Последний раз редактировалось LStr1ke; 04.12.2009 в 10:01..
 

  #39  
Старый 04.12.2009, 09:58
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Даю наводку, КСС не всегда юзается для угона кукисов. =)
__________________

You may say I'm a dreamer
But I'm not the only one
 

  #40  
Старый 04.12.2009, 10:03
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Twoster  
Даю наводку, КСС не всегда юзается для угона кукисов. =)
XSRF не в счёт
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ