נושאים פעיליםנושאים פעילים  הצגת רשימה של חברי הפורוםרשימת משתמשים  חיפוש בפורוםחיפוש  עזרהעזרה
  הרשמההרשמה  התחברותהתחברות RSS עדכונים
אבטחת מידע
RSS UnderWarrior Forums : RSS אבטחת מידע
נושא

נושא: מה אפשר לעשות עם XSS חוץ מגניבת עוגיות?

שליחת תגובהשליחת נושא חדש
כותב
הודעה << נושא קודם | נושא הבא >>
XSS
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 08 June 2007 בשעה 13:42 | IP רשוּם
ציטוט XSS

קראתי באחד המאמרים שעם XSS ניתן לעשות עוד דברים מגניבים מעבר לגניבת עוגיות..
יש למישהו רעיונות, למה עוד ניתן לעשות?
חזרה לתחילת העמוד הצג את כרטיס החבר של XSS חפש הודעות אחרות של XSS בקר בדף הבית של XSS
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 08 June 2007 בשעה 14:40 | IP רשוּם
ציטוט shoshan

google:

javascript exploits

תדמיין לבד...


__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
HTZK
משתמש מתחיל
משתמש מתחיל


הצטרף / הצטרפה: 21 May 2007
משתמש: מנותק/ת
הודעות: 8
נשלח בתאריך: 10 June 2007 בשעה 12:26 | IP רשוּם
ציטוט HTZK

פישינג.

חזרה לתחילת העמוד הצג את כרטיס החבר של HTZK חפש הודעות אחרות של HTZK
 
הלומד
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 10 June 2007 בשעה 22:39 | IP רשוּם
ציטוט הלומד

שלום לך.
קודם כל חשוב שתדע שטכניקת CROSS SITE SCRIPTING
עובדת על צד הקליינט ולא על שרת האתר.

עכשיו ברגע שמצאת חולשת אבטחה מסוג XSS באתר.
ואתה יכול להזריק קוד (חופשי)

לרוב אתה יכול לעשות מה שאתה רוצה ב JS (אם זה סתם הודעה, לגנוב הודעות, לעשות מחשבון ,להפנות לאתר אחר, לשנות משהו בתוכן,לגנוב עוגיות , או כל דבר שאתה יכול לעשות ב JS,VBS,HTML,AJAX ועוד)

חזרה לתחילת העמוד הצג את כרטיס החבר של הלומד חפש הודעות אחרות של הלומד בקר בדף הבית של הלומד
 
ארטככט
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 17 October 2007 בשעה 14:16 | IP רשוּם
ציטוט ארטככט

הלומד כתב:
שלום לך.
קודם כל חשוב שתדע שטכניקת CROSS SITE SCRIPTING
עובדת על צד הקליינט ולא על שרת האתר.

עכשיו ברגע שמצאת חולשת אבטחה מסוג XSS באתר.
ואתה יכול להזריק קוד (חופשי)

לרוב אתה יכול לעשות מה שאתה רוצה ב JS (אם זה סתם הודעה, לגנוב הודעות, לעשות מחשבון ,להפנות לאתר אחר, לשנות משהו בתוכן,לגנוב עוגיות , או כל דבר שאתה יכול לעשות ב JS,VBS,HTML,AJAX ועוד)


איך משנים תוכן בעזרת באג הXSS?
חזרה לתחילת העמוד הצג את כרטיס החבר של ארטככט חפש הודעות אחרות של ארטככט בקר בדף הבית של ארטככט
 
חומוס
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 29 October 2007 בשעה 19:14 | IP רשוּם
ציטוט חומוס

אתה יכול להזריק HTML ולשנות תוכן אבל זה יוצג אך ורק ב CLIENT SIDE, לא נותן יותר מידי חוץ מפישינג ופרינט סקרין נחמד.
יום טוב.

חזרה לתחילת העמוד הצג את כרטיס החבר של חומוס חפש הודעות אחרות של חומוס בקר בדף הבית של חומוס
 
אפשר לעשות מלא דברים
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 03 December 2007 בשעה 22:26 | IP רשוּם
ציטוט אפשר לעשות מלא דברים

אתה יכול ליגנוב עוגיה של האדמין אתה ניכנס לפאנל ניהול ואם יש שם העלאת קבצים בלי סינון סוג את מעלה קובץ SHELL בPHP ומשמיד להם תמסד או סורף להם את הקבצים שעל השרת!!
חזרה לתחילת העמוד הצג את כרטיס החבר של אפשר לעשות מלא דברים חפש הודעות אחרות של אפשר לעשות מלא דברים בקר בדף הבית של אפשר לעשות מלא דברים
 
TheInsider
משתמש מתחיל
משתמש מתחיל
סמל אישי

הצטרף / הצטרפה: 27 October 2008
מדינה: Israel
משתמש: מנותק/ת
הודעות: 22
נשלח בתאריך: 29 October 2008 בשעה 10:49 | IP רשוּם
ציטוט TheInsider

תקרא על:
XSS Shell
CSRF
Phishing
XSS Port Scanning
Jikto
CRLF Injection
HTTP Response Splitting
חזרה לתחילת העמוד הצג את כרטיס החבר של TheInsider חפש הודעות אחרות של TheInsider בקר בדף הבית של TheInsider
 

אם ברצונך להגיב לנושא זה עליך קודם להתחבר
אם אינך רשום/ה כבר עליך להרשם

  שליחת תגובהשליחת נושא חדש
גרסת הדפסה גרסת הדפסה

קפיצה לפורום
אינך יכול/ה לשלוח נושאים חדשים בפורום זה
אינך יכול/ה להגיב לנושאים בפורום זה
אינך יכול/ה למחוק את הודעותיך ותגוביך בפורום זה
אינך יכול/ה לערוך את הודעותיך ותגובותיך בפורום זה
אינך יכול/ה לצור סקרים בפורום זה
אינך יכול/ה להצביע בסקרים בפורום זה