Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Такой вот баг на сайте

Ответить
Настройки темы
Такой вот баг на сайте

Аватара для Gram

Наркограм


Сообщения: 194
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Короче. Зашел тут на один сайт, а там в поиске скрипт не убирает html теги. Т.е. получается, что в он может отобразить что угодно, в частности рисунок => Но тогда он может выполнить и сторонний скрипт. Что можно с этого поиметь?

-------
Продаю траву стаканами. Не Гербалайф.


Отправлено: 20:17, 13-02-2003

 
Ant Ant вне форума

Пользователь


Сообщения: 74
Благодарности: 0

Профиль | Отправить PM | Цитировать


Можно написать на JavaScript бесконечный цикл с выводом alert('Hallo!') и потом долго мучиться пытаясь закрыть окно броузера. Помогут только три заветные клавиши...

А можно наугад делать ссылки на файлы, находящиеся на сервере, в том числе и на довольно интересные. Конечно, если админ правильно разграничил права доступа ничего не получится. К тому же угадать пути и названия не зная даже ОС сложно.

А вообще говоря, по-моему, теоретически это ничего не дает, если все пропачено и админ опять таки не ламер последний.

Отправлено: 23:45, 19-02-2003 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Gram

Наркограм


Сообщения: 194
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Если бы админ был не ламер, он бы винимал теги из строки поиска.  Может быть попытаться скриптик на ПХП написать? Только что вообще писать-то?

-------
Продаю траву стаканами. Не Гербалайф.


Отправлено: 01:24, 20-02-2003 | #3


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


совет вредный давать не буду, я гуманист )))
а кроме 3х клавишь (это для тех. у кого руки под них щаточены) есть ещё дисконнект ))

-------
--- и не таблетка вовсе я ----


Отправлено: 01:00, 22-02-2003 | #4


Аватара для Gram

Наркограм


Сообщения: 194
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Dimedrol
А вот и не нужен тут вредный совет, а нужен полезный.

-------
Продаю траву стаканами. Не Гербалайф.


Отправлено: 01:32, 22-02-2003 | #5

Ant Ant вне форума

Пользователь


Сообщения: 74
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
есть ещё дисконнект ))
Не по теме: Вообще-то дизконнект тут не поможет. Скрипт-то уже загружен и работает в броузере, и ему не надо ни откуда подгружаться.

Отправлено: 11:58, 22-02-2003 | #6


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


По разному кстати бываетт. смотря как скрипт натравлен

-------
--- и не таблетка вовсе я ----


Отправлено: 16:09, 22-02-2003 | #7

Ant Ant вне форума

Пользователь


Сообщения: 74
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
По разному кстати бываетт. смотря как скрипт натравлен
Пусть будет оффтопик, но как меня бесит это голословие! Если знаешь, как надо скрипт "натравить" по особому - пиши, а иначе зачем стоить из себя умника не говорящего ни чего дельного??? Зачем засорять "эфир"?

Отправлено: 20:47, 23-02-2003 | #8


Аватара для Gram

Наркограм


Сообщения: 194
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
как меня бесит это голословие
Во, во. Ну дык что. Ни кто ничего не знает что ли?

-------
Продаю траву стаканами. Не Гербалайф.


Отправлено: 00:25, 25-02-2003 | #9


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Ant
Чего взъелся?
Цикл с алертом в броузере нельзя снять только на 9x, так что не надо себя компрометировать зря.

Gram
А что ты хочешь поиметь? Ну , можно куки у кого-нить сп$%дить при желании. Иметь-то сервер собрался или таких же как ты сторонних юзеров?

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 07:25, 25-02-2003 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Такой вот баг на сайте

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] вот такой блок на сайты стоит - как его снять? medveduk-88 Хочу все знать 7 22-06-2009 19:14
Хочу собрать вот такой ПК для дома (+GTA4) Faber_ Выбор отдельных компонентов компьютера и конфигурации в целом 3 30-12-2008 03:08
Такой вот конфиг-что скажете? 29022 Выбор отдельных компонентов компьютера и конфигурации в целом 26 28-04-2008 23:48
Вот такой конфиг оцените Glamur Выбор отдельных компонентов компьютера и конфигурации в целом 13 15-01-2008 23:07
Вот такой интересный вопрос по С RulesLv Программирование и базы данных 2 26-10-2003 00:29




 
Переход