Прошу помочь с изучением атак Xss.

Discussion in 'Уязвимости' started by Taylorith, 16 Oct 2006.

Thread Status:
Not open for further replies.
  1. Taylorith

    Taylorith Elder - Старейшина

    Joined:
    6 Sep 2006
    Messages:
    172
    Likes Received:
    11
    Reputations:
    0
    Доброе время суток.
    Такая вот просьба)),хотел бы чтобы вы мне помогли с составлением атак Xss ибо посленим способом взлома форумов,если нету сплойта или еще чего нить я вляется по моему Xss,вот я бы хотел поподробнее изучить это дело...Кто сможет дайте плизз ссылки на инфу,практика,статьи и все такое...Спасибо
    Ps Насчет видео на ачате смотрел.))
    Заранее премного благодарен!!!
     
  2. D=P=CH= MOD=

    D=P=CH= MOD= Elder - Старейшина

    Joined:
    15 Aug 2006
    Messages:
    249
    Likes Received:
    195
    Reputations:
    15
    1) XSS - Cross Site Scripting (межсайтовое выполнение сценариев). Чаще всего используется для получения cookies и/или идентификатора сессии (обычно идентификатор сессии виден в url).

    2) Cookie - http://antichat.ru/txt/old/cookie.shtml

    3) В почтовых системах используются различные фильтры на управляющие символы, что затрудняет выполнение xss, как их обходить написано здесь :
    http://antichat.ru/crackchat/HTML/

    4) На снифер обычно передаются значения полученные с помощью xss. Про него написано тут :
    http://antichat.ru/sniff/

    5) С помощью подделки cookies можно попасть в чужой ящик, для этого можно пользоваться программами Cookie Editor,minibrowser, inetcrack, IE_XSS_Kit

    6) Примеры тут : http://antichat.ru/txt/hmail/

    (c) Майор
     
    1 person likes this.
  3. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    Вот тут думаю будит понятно .
    _http://forum.antichat.ru/thread20140.html
     
  4. Taylorith

    Taylorith Elder - Старейшина

    Joined:
    6 Sep 2006
    Messages:
    172
    Likes Received:
    11
    Reputations:
    0
    спасибо огромное всем!!!
     
  5. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Топикстартер впредь ищи по форуму, основное направление этого форума - хсс, таких тем полным полно.Закрыто.
     
    1 person likes this.
Thread Status:
Not open for further replies.