Чаты Вот нашел в чате. Можно ли с этим что-нить сделать?

Discussion in 'Веб-уязвимости' started by gorevoin, 11 Mar 2006.

  1. gorevoin

    gorevoin New Member

    Joined:
    28 Jan 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    не актуально
     
    #1 gorevoin, 11 Mar 2006
    Last edited: 2 Jun 2008
  2. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    А тебе не кажится что это одно итожа, нзвание XSS поставили потому что бы не путать Cascading Style Shit с Cross Site Scripting.

    Ты правильно написал у себе в подписи : Учиться, учиться и еще раз учиться
     
  3. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    У тебя же есть скрипты уязвимостей... че тебе еще надо-то?=)

    Кхе-кхе...=)))
     
  4. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    ДРОН ты непонел ))) ему нужна через xss,взять базу ))))))
     
  5. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    ну так пусть берет тока куки пусть получит.
     
  6. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Ты не правильно понел, он Xss путает с СГЛ запросом. Это мне так кажится.
     
  7. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    можна только хэш админа поймать
     
  8. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    это xss, с помощью неё можно попробовать забрать хэш админа
    если получится его взять, то подставляешь данные админа за место своих, и по идее, если нет какой-нибудь навороченной защиты (по ip например), можно пабыть на некоторое время админом, а там уже как получится...
     
  9. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Вобщем, к примеру....
    В этой строке вместо
    пишешь..что-то вроде
    потом полученную строку кидаешь в чат и идешь смотреть логи сниффера... а потом.. уже описано, что потом.