ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

FAQ по html-Injection
  #1  
Старый 05.04.2009, 16:17
Аватар для Qws
Qws
Участник форума
Регистрация: 17.06.2008
Сообщений: 161
Провел на форуме:
2550251

Репутация: 207
По умолчанию FAQ по html-Injection

Дайте пожалуйста подробний фак по этом виде уязвимостей.Или обясните как находить inj подобного типа.Пасиба.
 
Ответить с цитированием

  #2  
Старый 05.04.2009, 16:30
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Не существует таких....или ты про XSS?.
 
Ответить с цитированием

  #3  
Старый 05.04.2009, 16:37
Аватар для иддкд
иддкд
Banned
Регистрация: 27.03.2009
Сообщений: 45
Провел на форуме:
535960

Репутация: 142
По умолчанию

http://www.cgisecurity.com/questions/htmlinjection.shtml
 
Ответить с цитированием

  #4  
Старый 05.04.2009, 16:53
Аватар для Karantin
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
Отправить сообщение для Karantin с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #5  
Старый 05.04.2009, 16:54
Аватар для иддкд
иддкд
Banned
Регистрация: 27.03.2009
Сообщений: 45
Провел на форуме:
535960

Репутация: 142
По умолчанию

+5
 
Ответить с цитированием

  #6  
Старый 05.04.2009, 17:02
Аватар для Qws
Qws
Участник форума
Регистрация: 17.06.2008
Сообщений: 161
Провел на форуме:
2550251

Репутация: 207
По умолчанию

ОГоспади... если так,то обясните:

Есть ли разница между xss html-inj?
 
Ответить с цитированием

  #7  
Старый 05.04.2009, 17:04
Аватар для иддкд
иддкд
Banned
Регистрация: 27.03.2009
Сообщений: 45
Провел на форуме:
535960

Репутация: 142
По умолчанию

нет
 
Ответить с цитированием

  #8  
Старый 05.04.2009, 17:23
Аватар для eLWAux
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

Цитата:
HTML Injection refers to injecting HTML code into a web servers response to alter the content to the end user. This is also known as Cross Site Scripting.
htmlInjection == xss

↑ http://www.securitylab.ru/analytics/275087.php
↑ По данным securitylab.ru 15,37 % за второй квартал 2008 и 16,57 % за первый квартал 2008
↑ http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2002-0902 (англ.)
↑ http://seclists.org/bugtraq/2002/May/0243.html (англ.)
↑ http://old.antichat.ru/txt/utf7/
↑ http://openmya.hacker.jp/hasegawa/security/utf7cs.html (англ.)
↑ http://eyeonsecurity.org/papers/flash-xss.htm (англ.)
↑ http://www.securitylab.ru/analytics/274302.php
 
Ответить с цитированием

  #9  
Старый 05.04.2009, 17:24
Аватар для Chaak
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

XSS - Html -injection
Цитата:
http://forum.antichat.ru/thread20140.html
P.S Возможно имеется ввиду еще и XPath Injection(xml-injection) , когда производятся инъекции в базы данных на xml (???)
 
Ответить с цитированием

  #10  
Старый 05.04.2009, 17:42
Аватар для Qws
Qws
Участник форума
Регистрация: 17.06.2008
Сообщений: 161
Провел на форуме:
2550251

Репутация: 207
По умолчанию

Цитата:
Сообщение от Chaak  
XSS - Html -injection


P.S Возможно имеется ввиду еще и XPath Injection(xml-injection) , когда производятся инъекции в базы данных на xml (???)
Нет,не то.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что-то типа статьи по Html. Allen Болталка 8 03.03.2006 21:38
Ru.phreak Faq silveran Электроника и Фрикинг 0 21.07.2005 10:20
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ