forums.byteleak.com - IT diskusné fórum
     
 
   
     
Práve je 30 Júl 2010, 05:26

Všetky časy sú v UTC + 1 hodina




 Stránka 1 z 1 [ Počet príspevkov: 6 ] 
Autor Správa

 Predmet príspevku: XSS
OdoslaťOdoslané: 14 Feb 2010, 18:31 
Člen
Člen
Obrázok používateľa

Založený: 29 Nov 2009, 13:36
Príspevky: 27
Ahojte borci.Na jednom nemenovanom portali,kde funguju pri registracii HTML tagy,som skusil fintu.Regol som sa ako: <script>alert('xss')</script> ,heslo,email a bac som regnuty.Ak sa chcem prihlasit nejde to.Ak dam vyhladat <script>alert('xss')</script> najde mi nick,ale ked nanho kliknem v profile toho nicku je toto: &lt;script&gt;alert(\'xss\')&lt; .Co to moze byt,a da sa to zneuzit?Diks


Neprítomný
 Profil Odoslať e-mailovú správu  
 

 Predmet príspevku: Re: XSS
OdoslaťOdoslané: 14 Feb 2010, 20:06 
Hlavný Administrátor
Hlavný Administrátor
Obrázok používateľa

Založený: 12 Sep 2009, 23:14
Príspevky: 461
Bydlisko: Nitra
Pravdepodobne to nemas ako zneuzit, pretoze sam vidis ze ti zo zatvoriek spravilo html entity.. Jedine, ze by funkcia ktora robi tento prevod bola naozaj dementne napisana.. V tom pripade by si ju teoreticky vedel pomylit tym, ze jej tam pichnes napriklad neuzavrete tagy atd.. Musis len skusat..



_________________
Microsoft proudly user.
Obrázok
Neprítomný
 Profil Odoslať e-mailovú správu  
 

 Predmet príspevku: Re: XSS
OdoslaťOdoslané: 02 Apr 2010, 10:59 
Člen
Člen
Obrázok používateľa

Založený: 29 Nov 2009, 13:36
Príspevky: 27
Neviete niekdo nejaky navod,kde su napisane stranky ktore padli za obet XSS utoku,alebo ako na to,cital som na vela forach,no nic nefunguje.Dajte nejake echo.Ide mi o jednu stranku,kde by som sa rad dostal.Ak by mal niekto zaujem pomoct,a skusit tam nejaky ten typ utoku,pisnite poslem link na SS.Len potom by som rad,ak by ste mi napisali,kde ste nasli chybycku krasy.Dik borci


Neprítomný
 Profil Odoslať e-mailovú správu  
 

 Predmet príspevku: Re: XSS
OdoslaťOdoslané: 02 Apr 2010, 17:29 
Hlavný Administrátor
Hlavný Administrátor
Obrázok používateľa

Založený: 12 Sep 2009, 23:14
Príspevky: 461
Bydlisko: Nitra
Tu mas
Linky sa zobrazia až po prihlásení.
Ak nie si zaregistrovaný, zaregistruj sa.
, kde mas vseliake ukazky XSS a na
Linky sa zobrazia až po prihlásení.
Ak nie si zaregistrovaný, zaregistruj sa.
by mali byt defacnute weby aj so zranitelnostami (aspon mam pocit, ze kedysi tam boli)



_________________
Microsoft proudly user.
Obrázok
Neprítomný
 Profil Odoslať e-mailovú správu  
 

 Predmet príspevku: Re: XSS
OdoslaťOdoslané: 02 Apr 2010, 22:36 
Člen
Člen
Obrázok používateľa

Založený: 29 Nov 2009, 13:36
Príspevky: 27
Dik Tommy.Este sa opytam takto.Na jednej stranke mi pekne funguje
<script>alert("XSS")</script>
,ked ho zadam do hladaca domeny,pekne namna vybafne okno s XSS.Ako sa toto da zneuzit?Inak,ak to zadam uz do horneho riadku
http://www.nieco.sk/index.php?news=overdomenu
,namiesto overdomenu,tak namna okienko nevyskoci.A este by som sa rad opytal,existuje script,ktory ked zadam ,vyskoci namna okno s udajom do databazy.Nieco na tento sposob, ak toto na svojej stranke zadam do Vlastne stranky,vyskoci namna heslo do databazy:
<?php
echo $db_pass;
?>

Rad by som to skombinoval s XSS.Dalo by sa to?Ak ano pls helfnite ako..Dikes


Neprítomný
 Profil Odoslať e-mailovú správu  
 

 Predmet príspevku: Re: XSS
OdoslaťOdoslané: 04 Apr 2010, 06:21 
Registrovaný
Registrovaný
Obrázok používateľa

Založený: 31 Mar 2010, 17:00
Príspevky: 1
Skombinovat sa to neda, jedno je Javascript a druhe PHPcko...
A poznam jednu stranku, kde su zranitelnosti na XSS a co som pozeral, tak aj funkcne...

Linky sa zobrazia až po prihlásení.
Ak nie si zaregistrovaný, zaregistruj sa.


Neprítomný
 Profil Odoslať e-mailovú správu  
 
Zobraziť príspevky za obdobie posledných:  Usporiadať podľa  
 Stránka 1 z 1 [ Počet príspevkov: 6 ] 

Všetky časy sú v UTC + 1 hodina


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre
Nemôžete zasielať súbory v tomto fóre

Hľadať:
Skočiť na:  

cron