Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
xss-уязвимость
 
Вот если найти xss-уязвимость на сайте.
Реально вичислить кто как проводил атаку, а если да, то попадает ли данный тип под УК?
 
Вычислить реально. Под УК попадает много чего, особенно если есть отягощающие обтоятельства.
 
Так если искать баги в злобных целях, лучше соблюдать анонимность? ;)
 
по статистике удается посадить только тех, кто сам рассказал, как он ломал и не больше.
т.к. больше шансов нету :) в этом и вся прелесть
P.S. а  доказательста на винте считается что ты сам расказал :)))
 
Цитата
Goudini пишет:
Реально вичислить кто как проводил атаку
Самое первое что приходит в голову - логи веб-сервера на "странные" запросы посмотреть. Очень часто там виднеется xss, хотя не всегда. Насчёт анонимности - надо бы подумать, чтоб скрипт, который ты юзаешь для логирования параметров типа куков в xss, находящийся на твоём хосте - к нему лазать управлять его через прокси, а не на прямую - чтоб свой IP не светить
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: 1
Читают тему