Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Короче вопрос такой, реально ли найти XSS в данное время?, Короче вопрос такой, реально ли найти XSS в данное время?
 
Я задал такой вопрос потомучто сколько рас я не пытался но XSS я так ни на одном сайте я так найти не смог, дальше прочитал инфу что уязвимости такие как XSS очень хорошо фильтруются, вот я и решил спросить реально ли найти XSS
 
XSS на данный момент одна из самых распространенных уязвимостей.
За точной статистикой конечно лучше обратиться к обзорам от ПТсека, но субъективно так, примерно 50% сайтов имеют эту уязвимость..
 
я пробовал искать Xss с помощью такого скрипта <script>alert('xss')</script> но так и не нашёл!
 
XSS очень много в сети... просто надо искать получше...
 
Искать XSS нужно не с помощью скрипта, а с помощью головы.
И при этом, очевидно, понимать что ты ищешь...
 
есть разные виды XSS атак, кто нибуть слыхал про SiXSS? ;)
 
Слышали...
Во первых формально говоря я считаю SiXSS не самостоятельной уязвимостью или даже не видом XSS а всего лишь вектором SQL инъекции. и не понимаю чего в ней такого примечательного, и почему мы должны выделять SiXSS в отдельный типа атак.
И почему тогда бы нам не выделять file include XSS, php source code injection xss ну и т.п.
 
Вариантов не мерено, конечно таким "<script>alert('xss')</script>" — методом навряд-ли ты что-то найдешь.
Страницы: 1
Читают тему (гостей: 1)