ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL inj и другие методы изменения сайта.
  #1  
Старый 17.03.2010, 22:28
Аватар для konstantz
konstantz
Новичок
Регистрация: 24.08.2009
Сообщений: 0
Провел на форуме:
7709

Репутация: 0
Question SQL inj и другие методы изменения сайта.

Приветствую всех, в SQL inj и прочих уязвимостях я нуб, если что тупое спрошу не пинайте сильно)).
Короче вопрос в том как можно в сайт ( не конкретно, а в принципе) на какую-нибудь определенную страницу вставить свою ссылку или код ... Знаю есть SQL inj когда отака происходит на БД, можно читать, писать туда инфу. ( Хотел узнать как можно туда писать )
Есть XSS ( это мне еще менее понятно ) когда код попадает неким образом в код страницы ( поправьте если фигню сказал ).

Какие есть еще уязвимости кроме SQL inj и XSS которые помогают всовысать свой код с сайт.

+ Есть ли какая-нибудь актуальная литература по SQL inj или другим уязвимостям такого рода ?



Спасибо, очень признателен за ответы.
 
Ответить с цитированием

  #2  
Старый 17.03.2010, 22:29
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

а поиском на форуме пользоватся? мама запретила? или у тебя и гугл не открывается?
 
Ответить с цитированием

  #3  
Старый 17.03.2010, 22:30
Аватар для FROD-ik
FROD-ik
Новичок
Регистрация: 16.03.2010
Сообщений: 28
Провел на форуме:
276267

Репутация: 0
По умолчанию

Можно вставить если есть XSS-актив.
Я так понял, ты писал про XSS пассив.
Например, на майле есть редерикт на мою партнерку, но я сделал просто так, не преследую выгоду.
 
Ответить с цитированием

  #4  
Старый 17.03.2010, 22:35
Аватар для konstantz
konstantz
Новичок
Регистрация: 24.08.2009
Сообщений: 0
Провел на форуме:
7709

Репутация: 0
По умолчанию

Допустим есть страница по адресу site.com/page1.html если в ней замутим XSS например с редиректом то при обращении к ней будит редирект ?
 
Ответить с цитированием

  #5  
Старый 17.03.2010, 22:36
Аватар для _iks_
_iks_
Познающий
Регистрация: 21.02.2009
Сообщений: 54
Провел на форуме:
1224548

Репутация: 134
По умолчанию

Тс, зайди в ветку уязвимости, не?
 
Ответить с цитированием

  #6  
Старый 17.03.2010, 22:42
Аватар для konstantz
konstantz
Новичок
Регистрация: 24.08.2009
Сообщений: 0
Провел на форуме:
7709

Репутация: 0
По умолчанию

Цитата:
Сообщение от _iks_  
Тс, зайди в ветку уязвимости, не?

Ок уже пошел, но просто хочется подтвердить "типо знания", чтоб быть уверенным )).
 
Ответить с цитированием

  #7  
Старый 17.03.2010, 23:03
Аватар для olegator
olegator
Познающий
Регистрация: 10.02.2009
Сообщений: 42
Провел на форуме:
1755301

Репутация: 88
Отправить сообщение для olegator с помощью ICQ Отправить сообщение для olegator с помощью MSN
По умолчанию

Цитата:
типо знания
читай , читай и еще раз читай, а потом еще 3-4 раза перечитывай внимательно, копируй информацию непонятную, консультируй гугль, если он говорит "иди на.." спрашивай в болталке у крутых перцов форума, тока они навряд ли ответят...
Возможно и исключение...
 
Ответить с цитированием

  #8  
Старый 18.03.2010, 06:05
Аватар для FROD-ik
FROD-ik
Новичок
Регистрация: 16.03.2010
Сообщений: 28
Провел на форуме:
276267

Репутация: 0
По умолчанию

Цитата:
Сообщение от konstantz  
Допустим есть страница по адресу site.com/page1.html если в ней замутим XSS например с редиректом то при обращении к ней будит редирект ?
Если активка то да.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Сценарии/CMF/СMS 401 17.06.2010 17:39
Нужно доделать начатое с sql inj navai О Работе 0 28.01.2009 13:38
hack school reverse ip + more 1 row sql inj ImpLex Video.Antichat 21 17.12.2008 17:34
помогите с sql inj LoFFi Уязвимости 8 10.05.2006 14:38
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ