Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

<script>alert("123")</script>

Тема в разделе "Свободное общение", создана пользователем <script>alert()</script>, 20 май 2016.

20.05.16 в 18:04
20.06.19 в 22:07
30
4.888
0
  1. TopicStarter Overlay
    <script>alert()</script>

    Забанен

    Регистрация:
    20 май 2016
    Сообщения:
    1
    Лучших ответов:
    0
    Рейтинги:
    +0 / 1 / -0
    <script>alert("123")</script>
     
    #1 <script>alert()</script>, 20 май 2016
    Последнее редактирование модератором: 20 май 2016
    • Смешно Смешно x 1
  2. Karabas Barabas

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 ноя 2015
    Сообщения:
    8.172
    Лучших ответов:
    1
    Рейтинги:
    +3.756 / 12 / -0
    Бан
     
    • Нравится Нравится x 1
  3. Martoha

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 сен 2015
    Сообщения:
    1.019
    Лучших ответов:
    0
    Рейтинги:
    +126 / 0 / -0
    а что там было?
     
  4. yuris

    yuris Местный

    Регистрация:
    21 сен 2015
    Сообщения:
    1.508
    Лучших ответов:
    1
    Рейтинги:
    +620 / 12 / -0
    да, а что там было?
     
  5. Karabas Barabas

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 ноя 2015
    Сообщения:
    8.172
    Лучших ответов:
    1
    Рейтинги:
    +3.756 / 12 / -0
    ХЗ, не смотрел.
     
  6. Karabas Barabas

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 ноя 2015
    Сообщения:
    8.172
    Лучших ответов:
    1
    Рейтинги:
    +3.756 / 12 / -0
    Упоротый дятел линканул на что то.
     
  7. yuris

    yuris Местный

    Регистрация:
    21 сен 2015
    Сообщения:
    1.508
    Лучших ответов:
    1
    Рейтинги:
    +620 / 12 / -0
    этот скрипт, что-то мне очень напоминает, где-то я уже встречал эту гадость.... не могу вспомнить. Это от шейлла кусок.
     
  8. ZerocooL

    Команда форума Администратор VIP Кинотрафик v2

    Регистрация:
    29 янв 2015
    Сообщения:
    8.679
    Лучших ответов:
    9
    Мануалы:
    31
    Рейтинги:
    +5.089 / 210 / -1
    Как узнать, что XSS на даном сайте проходит?
    Ужасна распрастраннёная узявимость типа
    <script>alert()</script> Пытаемся вставить во все различные поля этот скрипт... если вышло сообщение значит скрипт обработался и выполнился.

    Самая распостраненая XSS (наблюдаеться во всех местах где плохая фильтрация):
    "><script>alert()</script>
    Вся суть в "> .
    Давайте подумаем, что мы делаем, когда вводим в поле "><script>alert()</script> , что происходит?
    Мы вводим в форму "><script>alert()</script> какой-то переменной присваиваеться значение поля. Переменная обрабатывается, "> выполняеться, закрывает
    скрипт и выпролняет <script>alert()</script>

    Эта XSS самая распостраненая в поисковиках:
    Просматриваем все поля сайта и пытаемся вставить "><script>alert()</script>
    Если вышло сообщение - вы нашли XSS...
     
  9. Karabas Barabas

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 ноя 2015
    Сообщения:
    8.172
    Лучших ответов:
    1
    Рейтинги:
    +3.756 / 12 / -0
    Вот что в итоге это напоминает потом
    xss.png
     
  10. aeneas

    Забанен

    Регистрация:
    12 мар 2016
    Сообщения:
    11.489
    Лучших ответов:
    10
    Рейтинги:
    +4.043 / 208 / -0
    я лично ниче не понял из описаний выше
     
  11. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    в ссылку вставляют сайт.ру/watch<script>alert("123")</script>/malyishariki
    я у себя поставил защиту. хотя я думаю это бред как так и за скрипта ко мне попасть в движок.
    #Блокируем все ссылки, содержащие <script>
    RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
    #Блокируем все скрипты, которые пытаются изменить переменные PHP Globals:
    RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
    #Блокируем все скрипты, которые пытаются изменить переменную _REQUEST:
    RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
    #Перенаправляем все подобные на страницу с ошибкой 403 — запрещено
     
  12. aeneas

    Забанен

    Регистрация:
    12 мар 2016
    Сообщения:
    11.489
    Лучших ответов:
    10
    Рейтинги:
    +4.043 / 208 / -0
    это в хтасес на сайтах вставить да ? на всякий случай, ниче нужного оно не ебанет ?
     
  13. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    да там.
    не ебанет что?
     
  14. aeneas

    Забанен

    Регистрация:
    12 мар 2016
    Сообщения:
    11.489
    Лучших ответов:
    10
    Рейтинги:
    +4.043 / 208 / -0
    ну какие то скрипты на сайте нужные, яву всякую, мало ли что
    я просто не разбираюсь но знаю что в сайтах есть скрипты они прописываются в хеадере или внизу )
     
  15. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    у меня давно стоит все работает.да ты скопируй кусок скрипта и в поиск.там больше инфы найдешь.чем я тебе скажу.например для меня, если у меня этот скрипт выполница,я все равно не знаю что с ним делать.это к программисту.я так поставил на всякий случай
     
  16. Pavel

    Pavel Местный

    Регистрация:
    7 ноя 2015
    Сообщения:
    1.680
    Лучших ответов:
    0
    Рейтинги:
    +785 / 0 / -0
    Два упоротых наркомана общаются на тему того, в чем видимо вообще не разбираются...
    Это всего лишь пример.

    Вся основная соль в чем: то что на сайте могут выполнятся скрипты пользователей. В данном топике, если бы атака проходила, то вы бы в топике ничего не увидели, а на сайте выдавалась бы сообщение "123" средствами js. И это не атака, а проверка на наличие защиты была.

    Из примера что дал Роман - соль не в том, что вставляют в адрес сайта, а то что потом это выводится на сайте как скрипт, а не как текст, если защита не стоит. От всего этого спасает банальное экранирование на выводе всего того, что может вывести пользователь на сайте.
     
  17. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    вот тут я не чего не понял.да разбираться и думать что к чему нет времени,я день и ночь о трафике думаю!думаю когда у меня 500к будет!:)
     
  18. Chingis

    Забанен

    Регистрация:
    29 сен 2015
    Сообщения:
    2.445
    Лучших ответов:
    0
    Рейтинги:
    +712 / 0 / -0
    Вот честно мне глубоко насрать на все:) мне самое главное чтоб форум работал:)
     
  19. yuris

    yuris Местный

    Регистрация:
    21 сен 2015
    Сообщения:
    1.508
    Лучших ответов:
    1
    Рейтинги:
    +620 / 12 / -0
    А мне вообще глубоко, высоко и далеко насрать на все:) мне самое главное чтоб член стоял :D
     
    • Нравится Нравится x 3
  20. Karabas Barabas

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 ноя 2015
    Сообщения:
    8.172
    Лучших ответов:
    1
    Рейтинги:
    +3.756 / 12 / -0
    И жопа была :D
     
    • Нравится Нравится x 3
Похожие темы
  1. theinova
    Ответов:
    7
    Просмотров:
    1.203
  2. JloTyC
    Ответов:
    1
    Просмотров:
    1.026
  3. Sam_Morrou
    Ответов:
    5
    Просмотров:
    662
Загрузка...
Яндекс.Метрика