HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.04.2012, 01:00
hahalupa
Участник форума
Регистрация: 11.08.2010
Сообщений: 162
С нами: 8291126

Репутация: 2
По умолчанию

Цитата:


Да без проблем. )))



А теперь подумай как её можно применить Быть может засунуть в код ссылку на фейк или связку эксплоитов...
 
Ответить с цитированием

  #2  
Старый 22.04.2012, 01:00
noizZzefan
Постоянный
Регистрация: 01.03.2012
Сообщений: 620
С нами: 7473206

Репутация: 41


По умолчанию

Ну пасибки что разъяснили)))))буду на других сайтах искать)а на мэйлру еще возможно найти?хотяб пассивку?
 
Ответить с цитированием

  #3  
Старый 22.04.2012, 01:00
noizZzefan
Постоянный
Регистрация: 01.03.2012
Сообщений: 620
С нами: 7473206

Репутация: 41


По умолчанию

Цитата:

Сообщение от dimi127

Это не php. А буквы после & это символы разные. Когда она не загружается, возможно шабоон не прогрузился и вылетает эта штука. Ты в тогда поидее не оперой пользуешься. Так что... да и искать xss'ку вконтакте, думаю даже для хороших хакеров безсмысленно. К томуже, кукисов подмена не помагает, если про сниффер говорить. По крайней мере в моей последней попытке, ничего полезного не вышло.

Ты прав)))))ищу в safari.в мини оперу лень лазить)))
 
Ответить с цитированием

  #4  
Старый 22.04.2012, 01:00
MaCroSs
Постоянный
Регистрация: 01.04.2012
Сообщений: 796
С нами: 7428566

Репутация: 61


По умолчанию

На ачате еще нашли
Но толку он нее ноль

Вставляем в статус " autofocus/onfocus="alert(123)"
Сохраняем и опять жмем якобы изменить
 
Ответить с цитированием

  #5  
Старый 22.04.2012, 01:00
noizZzefan
Постоянный
Регистрация: 01.03.2012
Сообщений: 620
С нами: 7473206

Репутация: 41


По умолчанию

Хэллоу.попробывал вконтакте проверить на уязвимости.в окне поиска вставлял скрипт.вылетало что типо страница не загружена,НО когда она загружается не полностью,появляется это:
><script>alert(you_are_found_XSS)</script
я по PHP не очень,кто может объяснить что это за фигня?
 
Ответить с цитированием

  #6  
Старый 22.04.2012, 01:00
dimi127
Участник форума
Регистрация: 17.04.2011
Сообщений: 159
С нами: 7932566

Репутация: 7
По умолчанию

Это не php. А буквы после & это символы разные. Когда она не загружается, возможно шабоон не прогрузился и вылетает эта штука. Ты в тогда поидее не оперой пользуешься. Так что... да и искать xss'ку вконтакте, думаю даже для хороших хакеров безсмысленно. К томуже, кукисов подмена не помагает, если про сниффер говорить. По крайней мере в моей последней попытке, ничего полезного не вышло.
 
Ответить с цитированием

  #7  
Старый 22.04.2012, 01:00
chevjoyj
Новичок
Регистрация: 21.04.2012
Сообщений: 9
С нами: 7399766

Репутация: 0
По умолчанию

Цитата:


попробывал вконтакте проверить на уязвимости



это всё равно что нарисовать идеальный круг
вроде теоретически это возможно
но всё равно запаришься
и не факт что получиться
мне кажеться просто фильтр недофильтровал
 
Ответить с цитированием

  #8  
Старый 22.04.2012, 01:00
hahalupa
Участник форума
Регистрация: 11.08.2010
Сообщений: 162
С нами: 8291126

Репутация: 2
По умолчанию

Цитата:


я по PHP не очень,кто может объяснить что это за фигня?



Не PHP, а javascript
 
Ответить с цитированием

  #9  
Старый 22.04.2012, 01:00
hahalupa
Участник форума
Регистрация: 11.08.2010
Сообщений: 162
С нами: 8291126

Репутация: 2
По умолчанию

Покажи
 
Ответить с цитированием

  #10  
Старый 22.04.2012, 01:00
MaCroSs
Постоянный
Регистрация: 01.04.2012
Сообщений: 796
С нами: 7428566

Репутация: 61


По умолчанию

Цитата:

Сообщение от Nixx

Да без проблем. )))


Я типо такой вчера на Сп рашивай ру нашол
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.