ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10081  
Старый 12.11.2009, 20:05
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

http://forum.antichat.ru/thread20140.html

на несколько строк ниже трудно было посмотреть?
 
Ответить с цитированием

  #10082  
Старый 12.11.2009, 20:35
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

нужна отдельная софтина для поиск админок, встроенных внутрь других не устраивает(типа SQLhelper)
 
Ответить с цитированием

  #10083  
Старый 12.11.2009, 20:40
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Цитата:
Сообщение от jecka3000  
нужна отдельная софтина для поиск админок, встроенных внутрь других не устраивает(типа SQLhelper)
http://security-digger.org/

или мой сканер директорий. https://hashcracking.info/forum/viewtopic.php?f=17&t=392
 
Ответить с цитированием

  #10084  
Старый 12.11.2009, 20:54
Аватар для Kadness
Kadness
Новичок
Регистрация: 12.11.2009
Сообщений: 7
Провел на форуме:
9855

Репутация: 0
По умолчанию

А как через онлайн сниффер увести куки???Точнее через этот снифферhttp://hacker-pro.net/sniffer а то чето я протестил прошел по своей ссылки, а там написан ип мой и откуда перешел.Куков я чото найти не могу(((

Последний раз редактировалось Kadness; 12.11.2009 в 20:57..
 
Ответить с цитированием

  #10085  
Старый 12.11.2009, 20:56
Аватар для Aртем
Aртем
Познающий
Регистрация: 18.10.2009
Сообщений: 68
Провел на форуме:
330834

Репутация: 90
По умолчанию

в ксс отсылаешь куки на снифер, что сложного, тебе же дали статью, подумай наконец в первый раз в жизни СВОЕЙ головой САМ.
 
Ответить с цитированием

  #10086  
Старый 12.11.2009, 21:08
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от YuNi|[c  
аналогично посту на котором постил вчера(нестандартный скул), вот еще одинь но теперь MySQLi.
Код:
http://www.mytradingrobot.com/amember/signup.php?product_id=1')&paysys_id_not_required=&paysys_id=free&name_f=111-222-1934email@address.tst&name_l=111-222-1934email@address.tst&email=sample4%40email%2Etst&login=Jottiorg&pass0=111-222-1934email@address.tst&pass1=111-222-1934email@address.tst&do_payment=1&price_group=111-222-1934email@address.tst
выдает:


прочел статьи Elekt и kot777 не помогает. Помогите раскрутит
ребята вы на это тоже посмотрите а то так и завалится под тупых вопросов
 
Ответить с цитированием

  #10087  
Старый 12.11.2009, 21:12
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
По умолчанию

Как защититься от XSS?
 
Ответить с цитированием

  #10088  
Старый 12.11.2009, 21:15
Аватар для LzD
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме:
229533

Репутация: 43
По умолчанию

Цитата:
Сообщение от vorona  
Как защититься от XSS?
учить матчасть
 
Ответить с цитированием

  #10089  
Старый 12.11.2009, 21:17
Аватар для Ins3t
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

Фильтруй передаваемые данные.
Могу порекомендовать функцию htmlspecialchars() превращающую HTML теги в HTML сущности. От нее отталкивайся.
 
Ответить с цитированием

  #10090  
Старый 12.11.2009, 21:18
Аватар для Kadness
Kadness
Новичок
Регистрация: 12.11.2009
Сообщений: 7
Провел на форуме:
9855

Репутация: 0
По умолчанию

Теперь надо разобратся как переделать свою XSS с запросом на сниффер))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ