|
| Autor |
Správa |
aresko
|
Predmet príspevku: XSS Odoslané: 14 Feb 2010, 18:31 |
| Člen |
 |
 |
Založený: 29 Nov 2009, 13:36 Príspevky: 27
|
|
Ahojte borci.Na jednom nemenovanom portali,kde funguju pri registracii HTML tagy,som skusil fintu.Regol som sa ako: <script>alert('xss')</script> ,heslo,email a bac som regnuty.Ak sa chcem prihlasit nejde to.Ak dam vyhladat <script>alert('xss')</script> najde mi nick,ale ked nanho kliknem v profile toho nicku je toto: <script>alert(\'xss\')< .Co to moze byt,a da sa to zneuzit?Diks
|
|
|
|
 |
|
|
 |
aresko
|
Predmet príspevku: Re: XSS Odoslané: 02 Apr 2010, 10:59 |
| Člen |
 |
 |
Založený: 29 Nov 2009, 13:36 Príspevky: 27
|
|
Neviete niekdo nejaky navod,kde su napisane stranky ktore padli za obet XSS utoku,alebo ako na to,cital som na vela forach,no nic nefunguje.Dajte nejake echo.Ide mi o jednu stranku,kde by som sa rad dostal.Ak by mal niekto zaujem pomoct,a skusit tam nejaky ten typ utoku,pisnite poslem link na SS.Len potom by som rad,ak by ste mi napisali,kde ste nasli chybycku krasy.Dik borci
|
|
|
|
 |
TommyHot
|
Predmet príspevku: Re: XSS Odoslané: 02 Apr 2010, 17:29 |
| Hlavný Administrátor |
 |
 |
Založený: 12 Sep 2009, 23:14 Príspevky: 461 Bydlisko: Nitra
|
Tu mas , kde mas vseliake ukazky XSS a na by mali byt defacnute weby aj so zranitelnostami (aspon mam pocit, ze kedysi tam boli)
_________________ Microsoft proudly user.
|
|
|
|
 |
aresko
|
Predmet príspevku: Re: XSS Odoslané: 02 Apr 2010, 22:36 |
| Člen |
 |
 |
Založený: 29 Nov 2009, 13:36 Príspevky: 27
|
Dik Tommy.Este sa opytam takto.Na jednej stranke mi pekne funguje <script>alert("XSS")</script>
,ked ho zadam do hladaca domeny,pekne namna vybafne okno s XSS.Ako sa toto da zneuzit?Inak,ak to zadam uz do horneho riadku http://www.nieco.sk/index.php?news=overdomenu
,namiesto overdomenu,tak namna okienko nevyskoci.A este by som sa rad opytal,existuje script,ktory ked zadam ,vyskoci namna okno s udajom do databazy.Nieco na tento sposob, ak toto na svojej stranke zadam do Vlastne stranky,vyskoci namna heslo do databazy: Rad by som to skombinoval s XSS.Dalo by sa to?Ak ano pls helfnite ako..Dikes
|
|
|
|
 |
atmel
|
Predmet príspevku: Re: XSS Odoslané: 04 Apr 2010, 06:21 |
| Registrovaný |
 |
 |
Založený: 31 Mar 2010, 17:00 Príspevky: 1
|
Skombinovat sa to neda, jedno je Javascript a druhe PHPcko... A poznam jednu stranku, kde su zranitelnosti na XSS a co som pozeral, tak aj funkcne...
|
|
|
|
 |
|
|
 |
|
|