HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 21.05.2021, 15:56
colacat
Новичок
Регистрация: 20.05.2021
Сообщений: 0
С нами: 2624641

Репутация: 0
По умолчанию

Интересная статья, спасибо
 
Ответить с цитированием

  #12  
Старый 04.06.2021, 03:19
rainS
Новичок
Регистрация: 22.06.2020
Сообщений: 0
С нами: 3101766

Репутация: 0
По умолчанию

Цитата:

LoeDifrakTion сказал(а):

Даже не верится что на таком можно заработать. А статья хорошая, хоть и старая инфа)

From Html Inj to Steal login & pass, can leads to XSS

1) Найти сайт уязвимый к html inj.
2) Внедрить код.
3) Дождаться пока жертва введет свой логин и пароль.
4) Зайти под кредами юзера.
5) Докрутить до stored XSS и украcть cookie:




JavaScript:


Код:

HTML:


Код:
Форма

...
 
Ответить с цитированием

  #13  
Старый 03.09.2021, 15:32
cypma5
Новичок
Регистрация: 02.09.2021
Сообщений: 0
С нами: 2472654

Репутация: 0
По умолчанию

Статьи супер.
Цитата:

LoeDifrakTion сказал(а):

Даже не верится что на таком можно заработать. А статья хорошая, хоть и старая инфа)

Проблема современного ИБ, на всех конференциях обсуждаются Threat Intelligence, SOC, контейнеры, HoneyPot и прочие новомодные фишки.
Но при этом в большинстве предприятий слабая парольная политика : стандартные смена пароля раз в 3-6 месяцев, рекомендация паролей со спецсимволами , когда пароль обычного пользователя превращается в счетчик. сегодня qwerty2020, через 3 месяца qwerty2021, дальше 2022qwerty. Хранится на бумажке под клавиатурой, и т.д.
 
Ответить с цитированием

  #14  
Старый 28.11.2021, 14:54
Вася Камшотов
Новичок
Регистрация: 30.10.2021
Сообщений: 0
С нами: 2389286

Репутация: 0
По умолчанию

А каким образом внедрение своего html во время регистрации позволило ему сделать рассылку с картинкой от имени церкви?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.