Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
SQL inj и другие методы изменения сайта. |

17.03.2010, 22:28
|
|
Новичок
Регистрация: 24.08.2009
Сообщений: 0
Провел на форуме: 7709
Репутация:
0
|
|
SQL inj и другие методы изменения сайта.
Приветствую всех, в SQL inj и прочих уязвимостях я нуб, если что тупое спрошу не пинайте сильно)).
Короче вопрос в том как можно в сайт ( не конкретно, а в принципе) на какую-нибудь определенную страницу вставить свою ссылку или код ... Знаю есть SQL inj когда отака происходит на БД, можно читать, писать туда инфу. ( Хотел узнать как можно туда писать )
Есть XSS ( это мне еще менее понятно ) когда код попадает неким образом в код страницы ( поправьте если фигню сказал ).
Какие есть еще уязвимости кроме SQL inj и XSS которые помогают всовысать свой код с сайт.
+ Есть ли какая-нибудь актуальная литература по SQL inj или другим уязвимостям такого рода ?
Спасибо, очень признателен за ответы.
|
|
|

17.03.2010, 22:29
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
а поиском на форуме пользоватся? мама запретила? или у тебя и гугл не открывается?
|
|
|

17.03.2010, 22:30
|
|
Новичок
Регистрация: 16.03.2010
Сообщений: 28
Провел на форуме: 276267
Репутация:
0
|
|
Можно вставить если есть XSS-актив.
Я так понял, ты писал про XSS пассив.
Например, на майле есть редерикт на мою партнерку, но я сделал просто так, не преследую выгоду.
|
|
|

17.03.2010, 22:35
|
|
Новичок
Регистрация: 24.08.2009
Сообщений: 0
Провел на форуме: 7709
Репутация:
0
|
|
Допустим есть страница по адресу site.com/page1.html если в ней замутим XSS например с редиректом то при обращении к ней будит редирект ?
|
|
|

17.03.2010, 22:36
|
|
Познающий
Регистрация: 21.02.2009
Сообщений: 54
Провел на форуме: 1224548
Репутация:
134
|
|
Тс, зайди в ветку уязвимости, не?
|
|
|

17.03.2010, 22:42
|
|
Новичок
Регистрация: 24.08.2009
Сообщений: 0
Провел на форуме: 7709
Репутация:
0
|
|
Сообщение от _iks_
Тс, зайди в ветку уязвимости, не?
Ок уже пошел, но просто хочется подтвердить "типо знания", чтоб быть уверенным )).
|
|
|

17.03.2010, 23:03
|
|
Познающий
Регистрация: 10.02.2009
Сообщений: 42
Провел на форуме: 1755301
Репутация:
88
|
|
читай , читай и еще раз читай, а потом еще 3-4 раза перечитывай внимательно, копируй информацию непонятную, консультируй гугль, если он говорит "иди на.." спрашивай в болталке у крутых перцов форума, тока они навряд ли ответят...
Возможно и исключение... 
|
|
|

18.03.2010, 06:05
|
|
Новичок
Регистрация: 16.03.2010
Сообщений: 28
Провел на форуме: 276267
Репутация:
0
|
|
Сообщение от konstantz
Допустим есть страница по адресу site.com/page1.html если в ней замутим XSS например с редиректом то при обращении к ней будит редирект ?
Если активка то да.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|