HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Результаты опроса: Считаете ли вы XSS реальной угрозой, или же бесполезной уязвимостью
Да, я считаю XSS серьозной уязвимостью 95 56.21%
Эта уязвимость вчерашний день, но все-таки иногда актуальная 65 38.46%
Абсолютно бесполезная бага 9 5.33%
Голосовавшие: 169. Вы ещё не участвовали в этом опросе

Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 04.12.2009, 10:15
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами: 9204308

Репутация: 256
По умолчанию

Цитата:
Сообщение от Ctacok  
XSRF не в счёт
XSRF тут не при чём реально всё зависит от конструкции скрипта, а простор очень велик, от тривиального увода печенюшек, до дефэйса к примеру при определённых условиях или к примеру получения доступа в админку при хорошем знании конструкции онной, так что всё зависит от прямоты рук использующего уязвимость...
 
Ответить с цитированием

  #42  
Старый 04.12.2009, 10:25
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от DrAssault  
XSRF тут не при чём реально всё зависит от конструкции скрипта, а простор очень велик, от тривиального увода печенюшек, до дефэйса к примеру при определённых условиях или к примеру получения доступа в админку при хорошем знании конструкции онной, так что всё зависит от прямоты рук использующего уязвимость...
Ну это естественно, но JS то выполняется на клиенте
Так что далеко не уйдёшь, хотя если админ блондинка, можно реально сделать редирект на трой, видел даже на каком то сайтe, что файл сам грузанулся, и выполнился
А там и недалеко до пинча
 
Ответить с цитированием

  #43  
Старый 04.12.2009, 12:25
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

Считаю не такой важной уязвимостью.ДАже при ковырянии движков,я не обращаю внимание на КСС,только если натыкаюсь нечаянно - выкладываю.Да,если я ее найду у ебя на сайте,я ее прикрою,но чтобы использовать для хака - отнють.Просто я сам никогда не кликаю по подобным ссылкам,и думаю чот другие ненамного глупее меня.
 
Ответить с цитированием

  #44  
Старый 04.12.2009, 14:52
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Если я правильно понимаю сам принцип XSS-атаки, то это неактуально. Наверняка на хоть чуть-чуть серьезных сайтах разработчики проверяют свои скрипты на наличие таких баг. А значит, они там встречаются крайне редко.

Последний раз редактировалось fl00der; 04.12.2009 в 14:54..
 
Ответить с цитированием

  #45  
Старый 04.12.2009, 14:55
banana
Участник форума
Регистрация: 04.03.2009
Сообщений: 298
С нами: 9046285

Репутация: 229
По умолчанию

Считаю данную уязвимость всё-таки актуальной, потому что иногда нет других способов.
К тому же вспоминается недавняя XSS на яндексе, от которой угнано не мало кошелей
 
Ответить с цитированием

  #46  
Старый 04.12.2009, 15:54
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
С нами: 9069748

Репутация: 438
По умолчанию

Товарищи администраторы и кодеры, скули, пхп инъекции тоже уже не актуальны!
Больше не нужно обращать на эти мелочи свое драгоценное внимание, ведь его можно потратить на игры в вконтакте!
 
Ответить с цитированием

  #47  
Старый 04.12.2009, 18:29
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами: 9204308

Репутация: 256
По умолчанию

Цитата:
Сообщение от Dyxxx  
Товарищи администраторы и кодеры, скули, пхп инъекции тоже уже не актуальны!
Больше не нужно обращать на эти мелочи свое драгоценное внимание, ведь его можно потратить на игры в вконтакте!
Похоже ты прав
 
Ответить с цитированием

  #48  
Старый 04.12.2009, 18:42
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
С нами: 9702986

Репутация: 479
По умолчанию

Считаю, что даже если в куках нет ничего интересного, от XSS нужно защитить все переменные, потому что XSS сейчас - это даже не уязвимость, а показатель небрежности веб-мастера.
 
Ответить с цитированием

  #49  
Старый 07.12.2009, 08:57
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
С нами: 9680718

Репутация: 118
По умолчанию

Цитата:
Считаю не такой важной уязвимостью.ДАже при ковырянии движков,я не обращаю внимание на КСС,только если натыкаюсь нечаянно - выкладываю.Да,если я ее найду у ебя на сайте,я ее прикрою,но чтобы использовать для хака - отнють.Просто я сам никогда не кликаю по подобным ссылкам,и думаю чот другие ненамного глупее меня.
Чтоб налитеть на XSS не обязательно кликать по подобным ссылкам. Считаю что бага серьезного характера, сама уязвимость направлена на клиенскую часть, ее возможности ограничены только самим атакующим. Возможнсти от похищения куков/фишинга до ботнетов
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Веб-уязвимости 519 23.09.2021 11:44
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Какие сигареты вы курите? (опрос) PEPSICOLA Болталка 45 16.09.2007 01:43
XSS worms Xex Статьи 0 02.10.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.