Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

XSS

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> XSS
Имя
Сообщение << Старые топики   Новые топики >>
XSS - 2006-12-27 15:53:08.560000   
web_slayer

Сообщений: 932
Оценки: 0
Присоединился: 2006-12-15 23:59:09.653333
Итак помогите мне разобраться с этой штукой. Я прочитал статьи XSS, но все равно не понял. Куда надо вставлять &lt;script&gt;alert()&lt;/script&gt; чтобы найти xss? [sm=sm128.gif] Написано, что в поля. Но я тыкал этот скрипт и в панель адреса (как мне сказал один чел) и куда только можно. Так если знаете, то скажите точную информацию плиз.
Post #: 1
RE: XSS - 2006-12-27 16:07:40.260000   
Samid

Сообщений: 926
Оценки: 0
Присоединился: 2004-06-02 04:21:11
Можно вставлять в любое вообще поле. Даже в это.  Если вылетело окно, ты нашел что надо.
 
Post #: 2
RE: XSS - 2006-12-27 16:27:05.303333   
TheFeaR

Сообщений: 1923
Оценки: 0
Присоединился: 2006-01-25 18:16:33
http://foto.rambler.ru/introduce.html?back=%22%3E%3Cscript%3Ealert('XSS')%3C/script%3E
Post #: 3
RE: XSS - 2006-12-27 20:17:31.503333   
web_slayer

Сообщений: 932
Оценки: 0
Присоединился: 2006-12-15 23:59:09.653333
Спасибо люди! Кажется я начинаю понимать. Только тему закрывать не надо. Скоро опять вопрос напишу…
Post #: 4
RE: XSS - 2006-12-28 18:01:38.953333   
Sma11erM1nd

Сообщений: 123
Оценки: 0
Присоединился: 2006-06-10 03:56:35
Можешь прочитать статью про ХСС в августовском номере за 2006год.
Post #: 5
RE: XSS - 2006-12-28 18:06:17.533333   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
про XSS инфы полно
вот посмотри может есть что -то полезное http://www.rambler.ru/srch?set=www&words=%F3%FF%E7%E2%E8%EC%EE%F1%F2%FC+%F7%E5%F0%E5%E7++xss&btnG=%CD%E0%E9%F2%E8%21
Post #: 6
Страниц:  [1]
Все форумы >> [Для начинающих] >> XSS







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.