Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: XSS уязвимость....
 
 автор: Alexx   (28.09.2006 в 18:24)   письмо автору
 
 

И так есть такая штука

http://site.ru/search/q=<script>alert("xa-xa");</script>

Что можно выжать из неё по максимому ? Какие возможные потери для сайта...

   
 
 автор: cheops   (28.09.2006 в 22:15)   письмо автору
 
   для: Alexx   (28.09.2006 в 18:24)
 

Как правило, крадутся пароли или в течении некоторого времени происходит переадресация посетителей на другой сайт.

   
 
 автор: Alexx   (28.09.2006 в 22:40)   письмо автору
 
   для: cheops   (28.09.2006 в 22:15)
 

каким образом происходит переадресация поситителей на другой сайт?

   
 
 автор: Киналь   (28.09.2006 в 22:56)   письмо автору
 
   для: Alexx   (28.09.2006 в 22:40)
 

window.location.replace('http://cool-xackers.ru.com')

   
 
 автор: cheops   (28.09.2006 в 23:14)   письмо автору
 
   для: Alexx   (28.09.2006 в 22:40)
 

Например, если тэги никак не обрабатываюстя при вставлении в сообщение форума или гостевой книги, а Киналь бы обрамил JavaScrip-код в тэги <script></script>, то любого, кто заглянул бы в эту тему после этого перебрасывало бы по ссылке http://cool-xackers.ru.com.

   
 
 автор: Alexx   (29.09.2006 в 15:15)   письмо автору
 
   для: cheops   (28.09.2006 в 23:14)
 

Спасибо ;)

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования