Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

21.12.2005, 12:47
|
|
Познающий
Регистрация: 01.12.2005
Сообщений: 48
Провел на форуме: 281910
Репутация:
2
|
|
Возможности Xss
Меня спросили по Xss:
какие это дает возможности кроме запуска Js на своей машине
Но так как мне знаний еще не хватает, то я не могу дать полный ответ.
Подскажите, пожалуйста, что можно и чего нельзя сделать с использованием Xss?
|
|
|

21.12.2005, 12:49
|
|
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме: 13936387
Репутация:
1844
|
|
Много чего ))) Хотя бы вызвать алерт, или стырить куки или сессию )))
|
|
|

21.12.2005, 12:53
|
|
Познающий
Регистрация: 01.12.2005
Сообщений: 48
Провел на форуме: 281910
Репутация:
2
|
|
А по поводу скриптов? Только ЯваСкрипт? Или не только?
|
|
|

21.12.2005, 12:56
|
|
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме: 13936387
Репутация:
1844
|
|
Нет... не только ))) Ещё и теги разных форумов в этом могут принять участие )))
|
|
|

21.12.2005, 13:01
|
|
Познающий
Регистрация: 01.12.2005
Сообщений: 48
Провел на форуме: 281910
Репутация:
2
|
|
То есть возможно использования ПХП?
|
|
|

21.12.2005, 13:03
|
|
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме: 13936387
Репутация:
1844
|
|
Ну типа да, но это что-то другое ))) Не знаю как правильно сформулировать фразу... лан пох... может кто-нибудь другой что-нибудь объяснит в этой теме )))
|
|
|

21.12.2005, 13:07
|
|
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме: 5605982
Репутация:
523
|
|
Только ЯваСкрипт? Или не только?
Нет. Не только=)) Ещё и VbScript тоже можно. Просто он, наверное, не так популярен и поэтому все используют JavaScript.
|
|
|

21.12.2005, 15:32
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
Сообщение от Kreps
Подскажите, пожалуйста, что можно и чего нельзя сделать с использованием Xss?
XSS это выполнение вредоносного клиентского скрипта на машине пользователя, в контексте уязвимого сайта.
Это означает, что скрипт может выполнить любые действия, которые может выполнить данный юзер на данном сайте. Например, если юзер является модератором некого форума и имеет право на удаление топиков, то XSS атака на данного пользователя позволяет удалять топики.
Кроме выполнения действий от лица юзера, XSS позволяет также получить конфиденциальную информацию с данного сайта и доступную данному пользователю. Например пароль или личную почту или состояние счета и т.п.
Чего XSS НЕ может делать: XSS это атака на клиента а не на сервер, поэтому XSS не позволяет выполнять серверные скрипты (PHP, Perl, ASP и т.п.), не позволяет редактировать файлы сервера по FTP и т.п. (За исключением тех случаев, когда управление сайтом доступно через веб-интерфейс).
|
|
|

21.12.2005, 18:58
|
|
Познающий
Регистрация: 01.12.2005
Сообщений: 48
Провел на форуме: 281910
Репутация:
2
|
|
Спасибо огромное за исчерпывающий ответ!
|
|
|

21.12.2005, 19:09
|
|
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме: 5605982
Репутация:
523
|
|
Хмм... ответ получен - ТЕМА ЗАКРЫТА!
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|