Очередное школьничек начитался ачата?
1. XSS - не уязвимость.
2. Это не активная XSS.
3. Постят в твиттер об найденых дырках только долбоебы.
4. Дефейс - одна из дисциплин специальной олимпиады.
5. Текст на уровне журнала ксакеп, может даже выше.
6. Всем похуй.
1. XSS - не уязвимость.
2. Это не активная XSS.
3. Постят в твиттер об найденых дырках только долбоебы.
4. Дефейс - одна из дисциплин специальной олимпиады.
5. Текст на уровне журнала ксакеп, может даже выше.
6. Всем похуй.
раскрыть ветку (1)
Ну наконец-то, пришел человек обиженный жизнью и у него бомбит пукан. Пройдемся по пунктам:
1. Прочитайте-ка вы OWASP TOP-10, откроете для себя XSS как уязвимость. Она там на втором месте ;-)
2. Покажите ка вы мне тогда в URL адресе вектор атаки. К счастью, его там нет и требовалось всего лишь зайти на страницу. Она server-side. Пам-пам
3. Значит вы что-то перепутали, и не в той тусовке вы в твиттере сидите.
4. Месье знает толк.
5. Я старался, спасиб
6. Особенно тебя, настолько равнодушен, что даже зарегистрировался ради комментария к этой статье.
Бум.
1. Прочитайте-ка вы OWASP TOP-10, откроете для себя XSS как уязвимость. Она там на втором месте ;-)
2. Покажите ка вы мне тогда в URL адресе вектор атаки. К счастью, его там нет и требовалось всего лишь зайти на страницу. Она server-side. Пам-пам
3. Значит вы что-то перепутали, и не в той тусовке вы в твиттере сидите.
4. Месье знает толк.
5. Я старался, спасиб
6. Особенно тебя, настолько равнодушен, что даже зарегистрировался ради комментария к этой статье.
Бум.
показать ответы
Мне не нравится, что на милой мне пикабушечке завелись отвратные скрипт-кидди. Вы, скорее всего, не знаете кто это такие, так что позвольте мне процитировать вики.
https://ru.wikipedia.org/wiki/Скрипт-кидди
Предполагается, что скрипт кидди слишком неопытные... и что их целью является лишь попытка произвести впечатление на друзей или получить похвалу от сообществ компьютерных энтузиастов.
Наш пациент в одном предложении. На сообщество компьютерных энтузиастов, впрочем, впечатление такими постами не произвести.
https://ru.wikipedia.org/wiki/Скрипт-кидди
Предполагается, что скрипт кидди слишком неопытные... и что их целью является лишь попытка произвести впечатление на друзей или получить похвалу от сообществ компьютерных энтузиастов.
Наш пациент в одном предложении. На сообщество компьютерных энтузиастов, впрочем, впечатление такими постами не произвести.
раскрыть ветку (1)
ыыыы, мне так нравиться. С одной стороны вы стараетесь показаться интеллигентом, а с другой у вас бомбит пуканчик.
Точка, номер 2.
> "впрочем, впечатление такими постами не произвести."
ВЫ ЗАРЕГИСТРИРОВАЛИСЬ НА ПИКАБУ, РАДИ ЭТОГО ПОСТА, СООТВЕТСТВЕННО, ВПЕЧАТЛЕНИЕ ЭТОТ ПОСТ ПРОИЗВЕЛ НА ВАС И НЕ ВАЖНО КАКОЕ ОНО. ВЫ САМИ СЕБЕ ПРОТИВОРЕЧИТЕ. :)
я не хочу тут хвастаться, так что напишите мне в личку в вк или twitter, я бы опроверг ваше: "Предполагается, что скрипт кидди слишком неопытные." и показал бы свои профессиональные заслуги в сфере информационной безопасности. :)
Точка, номер 2.
> "впрочем, впечатление такими постами не произвести."
ВЫ ЗАРЕГИСТРИРОВАЛИСЬ НА ПИКАБУ, РАДИ ЭТОГО ПОСТА, СООТВЕТСТВЕННО, ВПЕЧАТЛЕНИЕ ЭТОТ ПОСТ ПРОИЗВЕЛ НА ВАС И НЕ ВАЖНО КАКОЕ ОНО. ВЫ САМИ СЕБЕ ПРОТИВОРЕЧИТЕ. :)
я не хочу тут хвастаться, так что напишите мне в личку в вк или twitter, я бы опроверг ваше: "Предполагается, что скрипт кидди слишком неопытные." и показал бы свои профессиональные заслуги в сфере информационной безопасности. :)
показать ответы
Как же, блядь, все плохо...
https://www.owasp.org/index.php/Category:Attack
What is an attack?
Attacks are the techniques that attackers use to exploit the vulnerabilities in applications. Attacks are often confused with vulnerabilities, so please try to be sure that the attack you are describing is something that an attacker would do, rather than a weakness in an application.
> По векторам, xss делятся на два типа - хранимые и отражаемые (пассивные). В данном случае. ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ, так что...
> В данном случае. ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ
> ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ
> ВЕКТОР
Пиздец.
https://www.owasp.org/index.php/Category:Attack
What is an attack?
Attacks are the techniques that attackers use to exploit the vulnerabilities in applications. Attacks are often confused with vulnerabilities, so please try to be sure that the attack you are describing is something that an attacker would do, rather than a weakness in an application.
> По векторам, xss делятся на два типа - хранимые и отражаемые (пассивные). В данном случае. ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ, так что...
> В данном случае. ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ
> ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ
> ВЕКТОР
Пиздец.
раскрыть ветку (1)
Ну, собственно, мы и подошли к завершению сего интереснейшего холивара:
1. Вы назвали активную xss (на joyreactor вектор хранится на сервере) пассивной, этого было уже достаточно, чтобы закончить с Вами разговор, но как видите я решил довести его до логического конца и безоговорочной капитуляции маленького бомбящего пуканчика с пикабу.
2. XSS - атака, на JoyReactor'e мы рассматривали уязвимость, товарищ.
3. Собственно дело еще в том, что сначала вы говорите о том, что всем насрать, но с другой стороны, вы special for this post, зарегистрировались на пикабу. Мне приятно, спасиб
Как говорится, можете идти учить уроки, вы свободны. :-)
1. Вы назвали активную xss (на joyreactor вектор хранится на сервере) пассивной, этого было уже достаточно, чтобы закончить с Вами разговор, но как видите я решил довести его до логического конца и безоговорочной капитуляции маленького бомбящего пуканчика с пикабу.
2. XSS - атака, на JoyReactor'e мы рассматривали уязвимость, товарищ.
3. Собственно дело еще в том, что сначала вы говорите о том, что всем насрать, но с другой стороны, вы special for this post, зарегистрировались на пикабу. Мне приятно, спасиб
Как говорится, можете идти учить уроки, вы свободны. :-)
показать ответы
раскрыть ветку (1)
Хм, странно. Картинка у вас не отображается? Я имею ввиду такая картинка с текстом, в самом посте на JoyReactor? Наверное, вы должны быть залогинены
показать ответы
Уязвимость прикрыли, смотрите видео. :-)
Вообще печально, что пост даже в горячее не вышел)
Вообще печально, что пост даже в горячее не вышел)
показать ответы
Вот и заветный пост - http://joyreactor.cc/post/1412193
Если есть какие-то вопросы, задавайте! Буду рад ответить
Если есть какие-то вопросы, задавайте! Буду рад ответить
показать ответы
Можешь рассказать как обучался, с чего начинал? Я вот на С++ учился, на говно-html в блокноте, на php, даже JavaScript изучал, но как-то вообще не о чем, меня вроде и учили, а вроде и нет, какие книжки лучше всего почитать, где найти информацию по-доступней. Или я уже не излечим?
раскрыть ветку (1)
начинал с "говно-html в блокноте" :)
Потом был в поисках любимого языка: остановился на php, с него перешел на python. В тематику хека, пришел с античата, потом свалил от туда, и сейчас читаю иногда хабр, rdot, темат. блоги. Вот так вот.
Потом был в поисках любимого языка: остановился на php, с него перешел на python. В тематику хека, пришел с античата, потом свалил от туда, и сейчас читаю иногда хабр, rdot, темат. блоги. Вот так вот.
> Прочитайте-ка вы OWASP TOP-10, откроете для себя XSS как уязвимость.
https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
This is an Attack. To view all attacks, please see the Attack Category page.
http://projects.webappsec.org/w/page/13246920/Cross%20Site%20Scripting
Cross-site Scripting (XSS) is an attack technique that involves echoing attacker-supplied code into a user's browser instance.
> Покажите ка вы мне тогда в URL адресе вектор атаки. К счастью, его там нет и требовалось всего лишь зайти на страницу. Она server-side.
Поэтому это устойчивая пассивная XSS.
> ...
Бла-бла, пукан, бла-бла...
https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
This is an Attack. To view all attacks, please see the Attack Category page.
http://projects.webappsec.org/w/page/13246920/Cross%20Site%20Scripting
Cross-site Scripting (XSS) is an attack technique that involves echoing attacker-supplied code into a user's browser instance.
> Покажите ка вы мне тогда в URL адресе вектор атаки. К счастью, его там нет и требовалось всего лишь зайти на страницу. Она server-side.
Поэтому это устойчивая пассивная XSS.
> ...
Бла-бла, пукан, бла-бла...
раскрыть ветку (1)
Итак. Вы выделяете слово "Атака", тем самым вы хотите сказать что это не уязвимость или что? Зайдите на стрницу SQL инъекций, там тоже будет написано, что это атака :)
2. По векторам, xss делятся на два типа - хранимые и отражаемые (пассивные). В данном случае. ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ, так что...
В итоге самое смешное выходит то, что по-моему вы, товарищь, пришли с ачата, а не я. :)
2. По векторам, xss делятся на два типа - хранимые и отражаемые (пассивные). В данном случае. ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ, так что...
В итоге самое смешное выходит то, что по-моему вы, товарищь, пришли с ачата, а не я. :)
показать ответы
раскрыть ветку (1)
Теперь даже и у меня не работает, уязвимость прикрыли. Воспринимайте эту уязвимость как уже ушедшую восвояси)
