FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
Форум АНТИЧАТ
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Песочница
Вопрос по Xss
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
#
1
13.04.2016, 23:12
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689
Репутация:
1
.SpoilerTarget" type="button">Spoiler: Get запрос
catalog/?firm=%27"-->alert(0x0001B6)
В общем такой вопрос что можно сделать с этой Xss ?
Sensoft
Посмотреть профиль
Репутация
Найти все сообщения от Sensoft
Добавить в друзья
#
2
13.04.2016, 23:19
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689
Репутация:
1
Так же есть уязвимость
frame injection
Url
http://site.ru/catalog/?collection=
Parameter Type GET
Sensoft
Посмотреть профиль
Репутация
Найти все сообщения от Sensoft
Добавить в друзья
#
3
13.04.2016, 23:35
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435
Репутация:
1013
все то же, что и с другими xss
faza02
Посмотреть профиль
Репутация
Посетить домашнюю страницу faza02
Найти все сообщения от faza02
Добавить в друзья
#
4
13.04.2016, 23:38
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689
Репутация:
1
Цитата:
Сообщение от
yarbabin
↑
все то же, что и с другими xss
Можно украсть пароль админа или тип того ?
Sensoft
Посмотреть профиль
Репутация
Найти все сообщения от Sensoft
Добавить в друзья
#
5
14.04.2016, 00:20
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435
Репутация:
1013
примерно все то же, что позволяет делать JS
faza02
Посмотреть профиль
Репутация
Посетить домашнюю страницу faza02
Найти все сообщения от faza02
Добавить в друзья
#
6
14.04.2016, 08:15
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512
Репутация:
0
Цитата:
Сообщение от
Sensoft
↑
Так же есть уязвимость
frame injection
Url
http://site.ru/catalog/?collection=
Parameter Type GET
Там еще
image injection
Код:
http://site.ru/catalog/?collection=
style injection
Код:
http://site.ru/catalog/?collection=
И
script injection
Код:
http://site.ru/catalog/?collection=
Короче, ты полностью сломал этот сайт.
M_script
Посмотреть профиль
Репутация
Отправить личное сообщение для M_script
Найти все сообщения от M_script
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Olbanec - Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.