Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
XSS, или как получить халявные cookie
XSS - опаснейшая уязвимость веб приложений по мнению ведущих it империй и крупных лабораторий кибербезопасности.
qwasp, google, mozilla, apple, kaspersky, и многие другие нанимают целые кибервойска для защиты своих систем.
а нам че, а мы научимся)
на...
Unicode Compatibility - это форма эквивалентности Юникода, которая гарантирует, что между символами или последовательностями символов, которые могут иметь различный внешний вид или поведение, представлен один и тот же абстрактный символ.
Например, римским цифрам соответствуют собственные...
Небольшой сборник инструментов для XSS.
1.XssPy :
Написан на Питоне. Проверяет все поддомены сайта и ссылки, после этого начинает сканирование каждого input'а, которые нашел во время индексации. Использует маленький, но эффективный пэйлоад.
Установка:
sudo pip install mechanize
git clone...
Nikto исследует веб-сервер для поиска потенциальных проблем и уязвимостей безопасности.
Программа предельна проста в использовании, много ума не надо.
Единственный минус, который я заметил за все время использования - false positive (Когда программа указывает на уязвимость, но на самом деле ее...
Доброго времени суток, нашел xss уязвимость, но не знаю, что теперь должен делать Js не изучал, только основы, может подскажете кто-нибудь, кто разбирается
Часто бывает, что веб-приложение вставляет на страницу сайт с которого перешел пользователь. И делает это без фильтрации данных. Основная проблема - современные браузеры преобразуют спецсимволы в их urlencode представления:
' в %27
" в %22
< и > в %3C и %3E соответственно.
Поэтому если сайт...
Всем привет!
Нашёл я сегодня у себя такой старенький софт с happyhuck - Gr3eNoX Exploit Scanner V1.1
Этот сканер позволяет искать уязвимые сайты(Sql injection, XSS и т.д.)
Скачиваете и запускаете, далее вставляем дорку, ставим галочку на "Use Custom Domain" вводим к примеру https://mail.ru...