امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
سوال در مورد باگ xss
نویسنده پیام
behnamt آفلاین
تازه وارد

ارسال‌ها: 3
موضوع‌ها: 2
تاریخ عضویت: دى ۱۳۸۹

تشکرها : 0
( 0 تشکر در 0 ارسال )
ارسال: #1
سوال در مورد باگ xss
سلام خدمت دوستان

من یک سایت رو سرج زدم دیدم که دارای باگ xss هست اما با اونی که تو یه آموزش خونده بودم فرق میکرد اگه کسی هست بتونه کمکم کنه ممنون میشم

اینم بگم که می خوام به سرور دانلودش نفوذ کنم

سرورش apache هست
۰۸-دى-۱۳۸۹, ۱۴:۱۸:۲۶
ارسال‌ها
پاسخ
ha_60 آفلاین
بنيانگذار سايت
******

ارسال‌ها: 4,637
موضوع‌ها: 216
تاریخ عضویت: آبان ۱۳۸۳

تشکرها : 560
( 6556 تشکر در 2385 ارسال )
ارسال: #2
RE: سوال در مورد باگ xss
با xss به سرور نمی تونی نفوذ کنی فقط می تونی کد جاوا اسکریپت ران کنی
البته ممکنه بتونی مثلا پسورد صاحب سایت رو در بیاری

هادی امین زاده
دیدن چیزی که همه می بینند هنر نیست
بانک اطلاعات صنایع ایران.
۱۱-دى-۱۳۸۹, ۱۱:۵۸:۴۹
وب سایت ارسال‌ها
پاسخ
IISecurity.C آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 245
موضوع‌ها: 41
تاریخ عضویت: بهمن ۱۳۸۶

تشکرها : 70
( 270 تشکر در 112 ارسال )
ارسال: #3
RE: سوال در مورد باگ xss
قبلا به سوال شما پاسخ داده شده لطفا سوال تکراری نپرس

خداوند بی نهایت است اما بقدر نیاز تو فرود می اید
بقدر ارزوی تو گسترده میشود
و بقدر ایمان تو کارگشاست
۱۱-دى-۱۳۸۹, ۱۷:۴۱:۴۰
ارسال‌ها
پاسخ
amir00 آفلاین
كاربر دو ستاره
**

ارسال‌ها: 78
موضوع‌ها: 6
تاریخ عضویت: تير ۱۳۸۷

تشکرها : 42
( 129 تشکر در 48 ارسال )
ارسال: #4
RE: سوال در مورد باگ xss
دوتا کار میتونی با XSS انجام بدی:
1- انتقال دادن کاربران به یک صفحه تقلبی و گرفتن پسوورد اونها. به این شکل که شما یک آدرس از اون سایت حاوی XSS بهش میدی و طرف لینک را که میبینه اطمینان پیدا میکنه که توی اون سایت هست ولی کد شما بعدش اونو هدایت میکنه به یک صفحه ورود تقلبی موجود در یک سایت دیگه و به این شکل پسوورد اونو میدزدید.

2- دزدیدن کوکی های کاربر. میتونید کوکی های کاربر را برای خودتون به یک صفحه دیگه ارسال و ذخیره کنید و بعد اونها با مقادیر کوکی ها در سیستم خودتون عوض کنید تا اون سایت شما را به جای اون فرد شناسایی کنه.

برای استفاده از XSS حتما باید یک زیان اسکریپت نویسی سمت کلاینت مثل جاوا اسکریپت بلد باشید.

حافظ خلوت نشین دوش به میخانه شد از سر پیمان گذشت بر سر پیمانه شد
۱۱-بهمن-۱۳۸۹, ۱۶:۲۷:۱۴
ارسال‌ها
پاسخ
تشکر شده توسط : رسول, lord_viper, alaska


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  سوال در مورد یوزر و پسورد کلاینت ها taksa2012 2 3,243 ۲۹-مهر-۱۳۹۳, ۱۱:۴۶:۱۷
آخرین ارسال: Di Di
  [سوال] یه سوال در مورد (شل) از بچه های امنیتی omid_phoenix 8 6,408 ۰۵-مرداد-۱۳۹۲, ۰۰:۳۶:۵۶
آخرین ارسال: babyy
  سوال در مورد Kaspersky Internet Security 2010 h0x00i 3 2,920 ۳۰-دى-۱۳۸۹, ۱۲:۲۸:۵۸
آخرین ارسال: ΛΛ Θ l-l $ Σ Ω
Rolleyes چند سوال مهم در مورد پک کردن و . . . 1120 12 10,631 ۱۳-مرداد-۱۳۸۸, ۱۳:۰۱:۳۶
آخرین ارسال: 1120

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 2 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS