(x)HTML/WML/CSS | Как украсть куки через XSS?
Тема закрыта by
MARAZM
Причина: пока не актуально
Причина: пока не актуально
На одном сайтике в постах была XSS уязвимось, я с ней игрался пока админ ее не прикрыл. Я заметил что эта уязвимость осталась в личных сообщениях. Можно как то украсть куки nick и pass? Если дп, то как? Сам скрипт какаято игрушка с пабла видимо
12. Запрещено создавать темы не в соответствующих им подфорумах. (Блокировка на 9 ч.)
33. Запрещено писать где-либо различные угрозы в адрес любых пользователей сайта(Взлом сайтов, Временный вывод сайта из строя, Взлом/блокировка аккаунтов, Взлом/блокировка платежных систем),шантаж выкладывания платных модулей,скриптов в пабл) без обоснованных на это причин! (Срок блокировки: на усмотрение администрации) (Блокировка на 72 ч.)
33. Запрещено писать где-либо различные угрозы в адрес любых пользователей сайта(Взлом сайтов, Временный вывод сайта из строя, Взлом/блокировка аккаунтов, Взлом/блокировка платежных систем),шантаж выкладывания платных модулей,скриптов в пабл) без обоснованных на это причин! (Срок блокировки: на усмотрение администрации) (Блокировка на 72 ч.)
tucha_32 (11 фев 2023, в 2:13)
12. Запрещено создавать темы не в соответствующих им подфорумах. (Блокировка на 9 ч.)
33. Запрещено писать где-либо различные угрозы в адрес любых пользователей сайта(Взлом сайтов, Временный вывод сайта из строя, Взлом/блокировка аккаунтов, Взлом/блокировка платежных систем),шантаж выкладывания платных модулей,скриптов в пабл) без обоснованных на это причин! (Срок блокировки: на усмотрение администрации) (Блокировка на 72 ч.)
Не включай модератора таковым не являясь12. Запрещено создавать темы не в соответствующих им подфорумах. (Блокировка на 9 ч.)
33. Запрещено писать где-либо различные угрозы в адрес любых пользователей сайта(Взлом сайтов, Временный вывод сайта из строя, Взлом/блокировка аккаунтов, Взлом/блокировка платежных систем),шантаж выкладывания платных модулей,скриптов в пабл) без обоснованных на это причин! (Срок блокировки: на усмотрение администрации) (Блокировка на 72 ч.)
..в адрес любых пользователей сайта(
DELETED
11 февраля 2023, в 4:16
Delete
MARAZM (11 фев 2023, в 1:52)
На одном сайтике в постах была XSS уязвимось, я с ней игрался пока админ ее не прикрыл. Я заметил что эта уязвимость осталась в личных сообщениях. Можно как то украсть куки nick и pass? Если дп, то как? Сам скрипт какаято игрушка с пабла видимо
Ебало таким как ты надо бить
На одном сайтике в постах была XSS уязвимось, я с ней игрался пока админ ее не прикрыл. Я заметил что эта уязвимость осталась в личных сообщениях. Можно как то украсть куки nick и pass? Если дп, то как? Сам скрипт какаято игрушка с пабла видимо
MARAZM , тут все тести в блогах. Там открытая уязвимость уже полгода
вроде же закрывал Женя.
tucha_32 (11 фев 2023, в 2:13)
12. Запрещено создавать темы не в соответствующих им подфорумах. (Блокировка на 9 ч.)
33. Запрещено писать где-либо различные угрозы в адрес любых пользователей сайта(Взлом сайтов, Временный вывод сайта из строя, Взлом/блокировка аккаунтов, Взлом/блокировка платежных систем),шантаж выкладывания платных модулей,скриптов в пабл) без обоснованных на это причин! (Срок блокировки: на усмотрение администрации) (Блокировка на 72 ч.)
XSS не относится к HTML?
12. Запрещено создавать темы не в соответствующих им подфорумах. (Блокировка на 9 ч.)
33. Запрещено писать где-либо различные угрозы в адрес любых пользователей сайта(Взлом сайтов, Временный вывод сайта из строя, Взлом/блокировка аккаунтов, Взлом/блокировка платежных систем),шантаж выкладывания платных модулей,скриптов в пабл) без обоснованных на это причин! (Срок блокировки: на усмотрение администрации) (Блокировка на 72 ч.)
Romanko (11 фев 2023, в 7:02)
XSS не относится к HTML?
Относится,но это ее другая сторона.
XSS не относится к HTML?
EagleX (11 фев 2023, в 2:59)
Не включай модератора таковым не являясь
Спасибо за ваше мнение, но мне оно не к чему.
Не включай модератора таковым не являясь
..в адрес любых пользователей сайта(
________
посл. ред. 11.02.2023 в 10:04; всего 2 раз(а); by Tucha_32
MARAZM (11 фев 2023, в 1:52)
На одном сайтике в постах была XSS уязвимось, я с ней игрался пока админ ее не прикрыл. Я заметил что эта уязвимость осталась в личных сообщениях. Можно как то украсть куки nick и pass? Если дп, то как? Сам скрипт какаято игрушка с пабла видимо
Если ты этого не знаешь, значит оно тебе не нужно.
На одном сайтике в постах была XSS уязвимось, я с ней игрался пока админ ее не прикрыл. Я заметил что эта уязвимость осталась в личных сообщениях. Можно как то украсть куки nick и pass? Если дп, то как? Сам скрипт какаято игрушка с пабла видимо