ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Возможности Xss
  #1  
Старый 21.12.2005, 12:47
Аватар для Kreps
Kreps
Познающий
Регистрация: 01.12.2005
Сообщений: 48
Провел на форуме:
281910

Репутация: 2
Question Возможности Xss

Меня спросили по Xss:
Цитата:
какие это дает возможности кроме запуска Js на своей машине
Но так как мне знаний еще не хватает, то я не могу дать полный ответ.
Подскажите, пожалуйста, что можно и чего нельзя сделать с использованием Xss?
 

  #2  
Старый 21.12.2005, 12:49
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Много чего ))) Хотя бы вызвать алерт, или стырить куки или сессию )))
 

  #3  
Старый 21.12.2005, 12:53
Аватар для Kreps
Kreps
Познающий
Регистрация: 01.12.2005
Сообщений: 48
Провел на форуме:
281910

Репутация: 2
По умолчанию

А по поводу скриптов? Только ЯваСкрипт? Или не только?
 

  #4  
Старый 21.12.2005, 12:56
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Нет... не только ))) Ещё и теги разных форумов в этом могут принять участие )))
 

  #5  
Старый 21.12.2005, 13:01
Аватар для Kreps
Kreps
Познающий
Регистрация: 01.12.2005
Сообщений: 48
Провел на форуме:
281910

Репутация: 2
По умолчанию

То есть возможно использования ПХП?
 

  #6  
Старый 21.12.2005, 13:03
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Ну типа да, но это что-то другое ))) Не знаю как правильно сформулировать фразу... лан пох... может кто-нибудь другой что-нибудь объяснит в этой теме )))
 

  #7  
Старый 21.12.2005, 13:07
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Цитата:
Только ЯваСкрипт? Или не только?
Нет. Не только=)) Ещё и VbScript тоже можно. Просто он, наверное, не так популярен и поэтому все используют JavaScript.
 

  #8  
Старый 21.12.2005, 15:32
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Цитата:
Сообщение от Kreps  
Подскажите, пожалуйста, что можно и чего нельзя сделать с использованием Xss?
XSS это выполнение вредоносного клиентского скрипта на машине пользователя, в контексте уязвимого сайта.
Это означает, что скрипт может выполнить любые действия, которые может выполнить данный юзер на данном сайте. Например, если юзер является модератором некого форума и имеет право на удаление топиков, то XSS атака на данного пользователя позволяет удалять топики.
Кроме выполнения действий от лица юзера, XSS позволяет также получить конфиденциальную информацию с данного сайта и доступную данному пользователю. Например пароль или личную почту или состояние счета и т.п.
Чего XSS НЕ может делать: XSS это атака на клиента а не на сервер, поэтому XSS не позволяет выполнять серверные скрипты (PHP, Perl, ASP и т.п.), не позволяет редактировать файлы сервера по FTP и т.п. (За исключением тех случаев, когда управление сайтом доступно через веб-интерфейс).
 

  #9  
Старый 21.12.2005, 18:58
Аватар для Kreps
Kreps
Познающий
Регистрация: 01.12.2005
Сообщений: 48
Провел на форуме:
281910

Репутация: 2
По умолчанию

Спасибо огромное за исчерпывающий ответ!
 

  #10  
Старый 21.12.2005, 19:09
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Хмм... ответ получен - ТЕМА ЗАКРЫТА!
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
r57shell! NEW! Rebz Болталка 9 28.03.2007 18:45
Bluetooth silveran Новости мира "железа" 6 15.10.2005 18:55
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
ОТЛИЧНАЯ СТАТЬЯ - "Как заметать следы" foreva Чужие Статьи 8 07.02.2005 12:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ