ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss
  #1  
Старый 10.11.2007, 23:06
Аватар для forik
forik
Новичок
Регистрация: 05.11.2007
Сообщений: 29
Провел на форуме:
156679

Репутация: 2
Отправить сообщение для forik с помощью ICQ
Question Xss

The POST variable postText has been set to </textarea><ScRiPt%20%0a%0d>alert(1665053758)%3B</ScRiPt>

</textarea><ScRiPt%20%0a%0d>alert(651580678)%3B</ScRiPt>.


Вот 2 примера xss.Можно ли с помощью этих примеров навредить серверу?



Извеняюсь не смог правельно осмыслить вопрос
 
Ответить с цитированием

  #2  
Старый 10.11.2007, 23:09
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

только косвенно
 
Ответить с цитированием

  #3  
Старый 10.11.2007, 23:11
Аватар для eine
eine
Новичок
Регистрация: 08.11.2007
Сообщений: 3
Провел на форуме:
75194

Репутация: 6
По умолчанию

нет, xss - на браузер жертвы.
 
Ответить с цитированием

  #4  
Старый 10.11.2007, 23:17
Аватар для forik
forik
Новичок
Регистрация: 05.11.2007
Сообщений: 29
Провел на форуме:
156679

Репутация: 2
Отправить сообщение для forik с помощью ICQ
По умолчанию

Piflit

Если косвенно то как? ...
-----
И дапустим я нашол ошибку к примеру :
Она идёт http://web/rand_png.php?fi=test

Warning: fopen(temp/test) [function.fopen]: failed to open stream: No such file or directory in /usr/home/www/web/htdocs/scripts/rand_png.php on line
и т.д
 
Ответить с цитированием

  #5  
Старый 10.11.2007, 23:29
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от forik  
Piflit

Если косвенно то как? ...
угнать куки, зайти под админом, творить беспредел

Цитата:
Сообщение от forik  
Piflit
И дапустим я нашол ошибку к примеру :
Она идёт http://web/rand_png.php?fi=test

Warning: fopen(temp/test) [function.fopen]: failed to open stream: No such file or directory in /usr/home/www/web/htdocs/scripts/rand_png.php on line
и т.д
допустим
 
Ответить с цитированием

  #6  
Старый 10.11.2007, 23:34
Аватар для forik
forik
Новичок
Регистрация: 05.11.2007
Сообщений: 29
Провел на форуме:
156679

Репутация: 2
Отправить сообщение для forik с помощью ICQ
По умолчанию

Piflit
Так вот что с этой ошибкой можно зделать?
----
Насчот кражы куки я не пробовал,даже и не умею.))
Зайти под админом интересно но тажа проблема незнаю как.))
Творить беспредел ... это каждый умеет!
 
Ответить с цитированием

  #7  
Старый 10.11.2007, 23:37
Аватар для eine
eine
Новичок
Регистрация: 08.11.2007
Сообщений: 3
Провел на форуме:
75194

Репутация: 6
По умолчанию

Цитата:
Сообщение от forik  
Piflit
Так вот что с этой ошибкой можно зделать?
----
Насчот кражы куки я не пробовал,даже и не умею.))
Зайти под админом интересно но тажа проблема незнаю как.))
поробуй инклудить.

Про кражу кукисов всё расписано.
 
Ответить с цитированием

  #8  
Старый 10.11.2007, 23:38
Аватар для Don1=2
Don1=2
Участник форума
Регистрация: 10.09.2007
Сообщений: 131
Провел на форуме:
829460

Репутация: 170
По умолчанию

Rtfm B1tch!!!!!
 
Ответить с цитированием

  #9  
Старый 10.11.2007, 23:41
Аватар для forik
forik
Новичок
Регистрация: 05.11.2007
Сообщений: 29
Провел на форуме:
156679

Репутация: 2
Отправить сообщение для forik с помощью ICQ
По умолчанию

eine

Пробовал результат = 0
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss-туннелинг: твой трафик в Xss канале Mo4x Чужие Статьи 6 19.07.2007 16:13
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ