HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.01.2015, 01:00
ximic
Новичок
Регистрация: 06.01.2015
Сообщений: 9
С нами: 5974166

Репутация: 0
По умолчанию

Я столкнулся с такой проблемой. Нашел XSS, но она в методе POST, ну не беда.. Порылся в гугле, нашел вот такую HTML страничку
html>

alert("XSS")'>

document.x.submit();

Все срабатывает, но вот только на моззиле. Хром, опера, эксплорер все всё блочат. Как с этим бороться? Почему то с локального файла алерт дает, но как только заливаю его на сервер - скрипт перестает выполняться. Есть какие-нибудь способы обхода фильтрования XSS хрома и оперы?
 
Ответить с цитированием

  #2  
Старый 06.01.2015, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

универсального способа нет, нужно пробовать обходить вручную каждую хсс, хотя пост должна работать без и без обхода!
 
Ответить с цитированием

  #3  
Старый 07.01.2015, 01:00
ximic
Новичок
Регистрация: 06.01.2015
Сообщений: 9
С нами: 5974166

Репутация: 0
По умолчанию

Хм.. а статьи не найдется, где будут описаны способы?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.