ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос насчет XSS на e-mail
  #1  
Старый 11.04.2006, 21:38
Аватар для jagga_man
jagga_man
Новичок
Регистрация: 31.03.2006
Сообщений: 5
Провел на форуме:
18298

Репутация: 0
Post Вопрос насчет XSS на e-mail

Вопрос насчет пресловутых XSS:
какой смысл красть кукизы - если пасс от email никак не узнать, можно лишь читать письма пока жива сессия?! для смены тех же личных данных нужно знать текущий пасс

поправьте меня если я не прав...
 
Ответить с цитированием

  #2  
Старый 11.04.2006, 21:54
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

ды как сказать..прав, но частично. кстати, причем тут именно e-mail?
 
Ответить с цитированием

  #3  
Старый 11.04.2006, 22:16
Аватар для •••™NO FEAR™•••
•••™NO FEAR™•••
Постоянный
Регистрация: 08.08.2005
Сообщений: 782
Провел на форуме:
6573706

Репутация: 1419


По умолчанию

Цитата:
Вопрос насчет пресловутых XSS:
какой смысл красть кукизы - если пасс от email никак не узнать, можно лишь читать письма пока жива сессия?! для смены тех же личных данных нужно знать текущий пасс

поправьте меня если я не прав...
1.Есть люди которым нужно узнать ту или иную информацию, для этого им нужно попасть на почту.
2.Если жертва администратор на каком нибудь сайте или форуме, неважно где, то возможно когда он регестрировался или создавал сайт, он указывал именно то мыло, которого ты украл куки. При этом можно выслать пароль на мыло и узнать текущий пароль, возможно он подойдёт к аське, мылу и так далее...

Так что прежде чем задавать такие вопросы, советую получше узнать для чего предназначена Xss и что с помощью её можно сделать.
 
Ответить с цитированием

  #4  
Старый 11.04.2006, 22:53
Аватар для jagga_man
jagga_man
Новичок
Регистрация: 31.03.2006
Сообщений: 5
Провел на форуме:
18298

Репутация: 0
По умолчанию

частично? а в чем именно не прав.
для любой смены личной информации нужен пасс - из Xss его никак не узнать
 
Ответить с цитированием

  #5  
Старый 12.04.2006, 00:04
Аватар для seeattact
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Цитата:
Сообщение от jagga_man  
частично? а в чем именно не прав.
для любой смены личной информации нужен пасс - из Xss его никак не узнать
а зачем тебе пароль.ты почту взламываеш ради того чтобы узнать какой у него интересно стоит пароль или чтобы зайти на ящик?
 
Ответить с цитированием

  #6  
Старый 12.04.2006, 07:04
Аватар для ~Fenix~
~Fenix~
Banned
Регистрация: 26.07.2005
Сообщений: 240
Провел на форуме:
1266236

Репутация: 75
Отправить сообщение для ~Fenix~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от jagga_man  
Вопрос насчет пресловутых XSS:
какой смысл красть кукизы - если пасс от email никак не узнать, можно лишь читать письма пока жива сессия?! для смены тех же личных данных нужно знать текущий пасс

поправьте меня если я не прав...
какой смысл знать пароль, если и без него можно обойтись?
Поставь на биос пароль и вводи его каждый раз при включении компа, потом попробуй убрать пароль и оцени что лутьше заходить через пароль, или без него
 
Ответить с цитированием

  #7  
Старый 12.04.2006, 21:37
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

прав в том, что пасс действительно узнаешь вряд ли.. а остальном всем НЕПРАВ
 
Ответить с цитированием

  #8  
Старый 13.04.2006, 23:07
Аватар для КероСиН
КероСиН
Участник форума
Регистрация: 05.03.2005
Сообщений: 135
Провел на форуме:
825781

Репутация: 32
Отправить сообщение для КероСиН с помощью ICQ
По умолчанию

Цитата:
какой смысл красть кукизы
письма чужие почитать на досуге.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Вопрос насчет sql injection. Lord Nikon Форумы 15 19.04.2006 18:06
Вопрос по применению XSS на форуме ExBB 1.9.1 TweakeR Форумы 9 28.02.2006 18:24
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос по Xss Kihamo Уязвимости 0 07.03.2005 03:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ