Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 5 След.
RSS
XSS на www.odnoklassniki.ru, 0day
 
Цитата
sk0tch пишет:
explorer прав. Кроме приколов (читай хулиганста) пользы от нее никакой, если только админ на это попадется, что врядли.

sk0tch кроме шуток ! не опускайся до уровня explorer!!! я чувствую ты знаешь на порядок больше его. так что не нада лишних слов лишь для того чтоб поднять свой рейтенг на сек лабе как активиста!!! Хорошенько почитай про XSS атаки и ты поймешь что админ сдесь играет малую роль, а самую большую роль играет тот, кто умеет их скрывать от админа и правильно и незаметно их реализовывать!
 
to Bsod: Как разошлась то дамочка..... прям чуствуется с фанатизмом к написанию постов подошла))

По сабжу: Конечно эта не очень крутая бага... однако несколько мелких баг умеют превращаться в одну большую....+ достаточно часто несколько мелких баг в совокупности обладает гораздо большей гибкостью чем 1-на большая.
/*
Ремарка: Если мозг человека ограничен - ему не видать звезд.
*/

Все выше ИМХО.

* Ушел обратно в тень.... *
 
:evil:
 
Да ладно вам. Explorer - это очереной Шариков от ИТ. С такими же (только переиначенными) советами - "Взять и поделить" и "Не согласный я ... с обоими" (Лениным и Каутским). Очередное поколение школьников, которые ни хрена не знают и не умеют - ИТ учат по "видео по взлому и защите". Вот - http://www.securitylab.ru/forum/forum15/topic1271/messages/?PAGEN_1=17 - почитайте пожелание. Их уже тут столько перебывало.  :) Да и ещё поперебывает. Некогда им чему-то полезному учиться. Некогда. В промежутках между играми в КС (и прочие мозговыносящие игрушки) и просмотром "Домов-2" есть время только посмотреть "видео" по указанным выше темам. Ну, или электроды в мозг. Чтобы раз - и ты сразу стал хакером, взломал Пентагон на пару с ФСБ, сел в турму и сразу стал всемирно знаменитым. Знакомо.  :o
 
ахахааааа  :D  :D  :D
 
Если по теме, то это чистый xss на однокласниках, ни больше, ни меньше. Те, кто знают - всё поняли, кто не знает - пытается рассказать остальным, что это. Меня больше интересует, а зачем ты это выложила тут, чего добиться хотим ... не просто ж так ?:)

ps
Ну и реакция на непонимание какая-то слижком уж эмоциональная ... непонятно.
 
Stierus
Цитата
Ну и реакция на непонимание какая-то слижком уж эмоциональная ... непонятно.
Это после однорыльников так начал странно мозг работать =)
Цитата
Меня больше интересует, а зачем ты это выложила тут, чего добиться хотим ... не просто ж так ?
Сударь, не Вас одного =).
Изменено: n0n2me - 08.10.2008 10:18:33
 
Stierus , думаю это SEO

Социальных сетей,КулХацXеры, Касперский.

Самые глобальные темы для "Шариков IT" связали в одном месте, а не забыл  Кашперовского,если  кто нить  еще допишет суда Кашперовского, то точно раскрутка портала. =)
Ну еще  можно  фф  приписать с плагином нон скрипт , который как бы спас.


<h1> Касперский СЦУПЕР </h1>
<h1> Файрфокс / Firefox 2.17 & 3</h1>
<h1> Одноклассники , В контакте , остальной  бред</h1>
<h1> Дом 2</h1>
<h1>Хакеры ,пособия для хакеров ,ключ от интернета</h1>
Изменено: n0n2me - 08.10.2008 10:32:25
 
Добавляю
<h1>Взлом Интернета методом телнет! Только у нас! А также различные прикольные команды для телнета!</h1>
 
Если все такие умные то скинте видео и кошелек. Кто взломает через эту багу тому скину кэш. А так это пустой базар. Кто в деле делайте. % 5 что получится что то дельное.
 
Да , блохи  *   тоже  личности , и плодятся  по темам так же быстро, как тараканы в квартире.
 
Ты хочешь видео с дымящимся винтом сервера однокласников, причём надо что бы он загорелся при помощи telnet-команды, выполненой через xss-уязвимость ?
Изменено: Stierus - 08.10.2008 14:23:27
 
Господи. Какая непроходимая глупость!  :) "И эти люди запрещают мне ковыряться в носу?". Где ж их таких выращивают? Лучше бы уж в "косынку" играли. Хоть вреда было бы меньше, чесслово. А то ведь мало того, что ни хрена не понимают - так ведь ещё и дают свои оценки. "Космического масштаба, и космической же глупости!" (с) "Собачье сердце" (возвращаясь к теме Шариковых).
 
Ну и что это все на что способны пишите и прикалываетесь дальше надомной хоть оживим форм, но только пока я разместил видео с чем то дельным а вы просто пустозвоны...Делайте а я посмотрю и поучус у умных людей.
 
да уж. Наш гений до сих пор непонял, что бы воспользоваться этой "атакой" особого ума не надо. Знание команд ОС, на которой крутится демон(сервис) telnet - это сильно. Ей богу, с таким оживлением форума, лучше не чего не пишите.
 
Это про взлом ящика на майл.ру? Да.. посмотрел я сегодня. Там 0депт хакерского течения ломает мыло девушки. Причем абсолютно не шкерясь. (ну а нафига? Те которые "всеравно ничего не сделают" - ламеры. Отдел К ковыряет в носу.) И что собвстенно хакерского в этом ролике? Тупой скрипт-киди юзает багу. Почему тупой? Потому что не думает о своей безопасности.

Все таки прошли времена песни "Voodoo people" и той милашки в исполнении Анжелины Джолли.
 
Почему експлорер такой наглый? глуп? а может тупо провокатор?
 
Цитата
sk0tch кроме шуток ! не опускайся до уровня explorer!!! я чувствую ты знаешь на порядок больше его. так что не нада лишних слов лишь для того чтоб поднять свой рейтенг на сек лабе как активиста!!! Хорошенько почитай про XSS атаки и ты поймешь что админ сдесь играет малую роль, а самую большую роль играет тот, кто умеет их скрывать от админа и правильно и незаметно их реализовывать!

Я бы сказал что админ в XSS вообще не причем. Просто насколько я знаю XSS выполняются непосредственно в браузере, а не на сервере. Соответсвенно грамотно настроененому серверу будет трудно подобраться через кросс сайт скриптинг.
 
Дело не в самом сервере. А в прикладном софте. XSS как раз и возможен на софте, в котором имеются уязвимости к этому виду атак. И насчёт выполнения XSS  в браузере - тоже мысль неверная. Все как раз наоборот.
 
Посмеялся от души.......

Вот детишки интересные....нашли себе игрушку.......

Одноклассники........

Текущей реализация абсолютно не интересна.

Стырить куки можно гораздо более простыми методами.....
Страницы: Пред. 1 2 3 4 5 След.
Читают тему