ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1381  
Старый 24.03.2008, 19:27
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

mff благодарность принимается ввиде +++++ к репе)
 
Ответить с цитированием

  #1382  
Старый 24.03.2008, 19:36
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Я такого еще не встречал,может кто подскажет
при запросе, например:
Цитата:
http://www.stroyfarfor.com/catalog?c_dept_id=4&c_good_id=14+order+by+10000/*
выплевывает очень интересную ошибку
------------------------------------------------------
и такое, не первый раз встречаю
Цитата:
http://www.vera-tour.ru/event/show.phtml?show=`
что это может быть?
 
Ответить с цитированием

  #1383  
Старый 24.03.2008, 19:48
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

Здрасти.Извините я сильно новичок... .Вот нашол я в чате багу с Xss/
Как написать мне что бы куки без палева переходили на мыло или на сайт.. .И плиз можете кинуть ссылку на тему типа"Что можно сделать с багой в Xss"
 
Ответить с цитированием

  #1384  
Старый 24.03.2008, 19:52
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

samarin по первой ссылке это называется те со скулей облом
по второй те вообще выдало все поля бд E_FATAL_NOSACHOBJ тут тоже не инжэкт а апросто ашибка самой базы

Последний раз редактировалось ReVOLVeR; 24.03.2008 в 19:58..
 
Ответить с цитированием

  #1385  
Старый 24.03.2008, 19:56
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

Buffalon
_http://forum.antichat.ru/thread20140.html
 
Ответить с цитированием

  #1386  
Старый 24.03.2008, 20:06
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
Провел на форуме:
280720

Репутация: 141
Отправить сообщение для MaSter GeN с помощью ICQ
По умолчанию

2Buffalon
попробуй вот так сделай фейк этой страницы либо ручками либо через anyfake воткни на хостинг и воткнить в xss такой :
Код:
<script type="text/javascript">window.top.location = "http://путь ктвоему фейку";</script>
что собствеено откроет в этом же окне твой фейк !ссылка на почитати выше
 
Ответить с цитированием

  #1387  
Старый 24.03.2008, 22:03
Titop
Новичок
Регистрация: 20.09.2007
Сообщений: 17
Провел на форуме:
103803

Репутация: 2
По умолчанию

Цитата:
Сообщение от o3,14um  
самео простое - вводи в поля ввода такую штуку: '">xss и смотри где код вышел за пределы ковычки. ДЛя активных ксс - <>><}{)(xss()'=" - смотри в исходнике что фильтруется а что нет
то есть я это написал,он мне пишет что страница не найдена=значит что нет xss

а если он сьел,то значит я роюсь в исходнике?или это отображается как та на странице?оч хочу разобраться в xss
 
Ответить с цитированием

  #1388  
Старый 24.03.2008, 22:07
Titop
Новичок
Регистрация: 20.09.2007
Сообщений: 17
Провел на форуме:
103803

Репутация: 2
По умолчанию

Цитата:
Сообщение от xcedz  
http://ha.ckers.org/xss.html =\
здесь я был, но как понял все xss пишутся в исходнике,а что потом та?
 
Ответить с цитированием

  #1389  
Старый 24.03.2008, 22:14
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Скачай хотя бы видео тогда, ну или журнал например хакер почитай там какой то спец номер вроде был про xss (хотя мож ошибаюсь) =\ Да и на античате много статей ничуть не хуже чем в журналах.. вот прочитай все проанализируй.

Последний раз редактировалось xcedz; 24.03.2008 в 22:28..
 
Ответить с цитированием

  #1390  
Старый 24.03.2008, 22:43
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от Titop  
здесь я был, но как понял все xss пишутся в исходнике,а что потом та?
А тут уже начинается самое сложное. Надо немного подумать
__________________
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ