امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
سوال در مورد باگ xss
نویسنده پیام
amir00 آفلاین
كاربر دو ستاره
**

ارسال‌ها: 78
موضوع‌ها: 6
تاریخ عضویت: تير ۱۳۸۷

تشکرها : 42
( 129 تشکر در 48 ارسال )
ارسال: #4
RE: سوال در مورد باگ xss
دوتا کار میتونی با XSS انجام بدی:
1- انتقال دادن کاربران به یک صفحه تقلبی و گرفتن پسوورد اونها. به این شکل که شما یک آدرس از اون سایت حاوی XSS بهش میدی و طرف لینک را که میبینه اطمینان پیدا میکنه که توی اون سایت هست ولی کد شما بعدش اونو هدایت میکنه به یک صفحه ورود تقلبی موجود در یک سایت دیگه و به این شکل پسوورد اونو میدزدید.

2- دزدیدن کوکی های کاربر. میتونید کوکی های کاربر را برای خودتون به یک صفحه دیگه ارسال و ذخیره کنید و بعد اونها با مقادیر کوکی ها در سیستم خودتون عوض کنید تا اون سایت شما را به جای اون فرد شناسایی کنه.

برای استفاده از XSS حتما باید یک زیان اسکریپت نویسی سمت کلاینت مثل جاوا اسکریپت بلد باشید.

حافظ خلوت نشین دوش به میخانه شد از سر پیمان گذشت بر سر پیمانه شد
۱۱-بهمن-۱۳۸۹, ۱۶:۲۷:۱۴
ارسال‌ها
پاسخ
تشکر شده توسط : رسول, lord_viper, alaska


پیام‌های داخل این موضوع
سوال در مورد باگ xss - توسط behnamt - ۰۸-دى-۱۳۸۹, ۱۴:۱۸:۲۶,
RE: سوال در مورد باگ xss - توسط ha_60 - ۱۱-دى-۱۳۸۹, ۱۱:۵۸:۴۹,
RE: سوال در مورد باگ xss - توسط IISecurity.C - ۱۱-دى-۱۳۸۹, ۱۷:۴۱:۴۰,
RE: سوال در مورد باگ xss - توسط amir00 - ۱۱-بهمن-۱۳۸۹, ۱۶:۲۷:۱۴

موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  سوال در مورد یوزر و پسورد کلاینت ها taksa2012 2 3,243 ۲۹-مهر-۱۳۹۳, ۱۱:۴۶:۱۷
آخرین ارسال: Di Di
  [سوال] یه سوال در مورد (شل) از بچه های امنیتی omid_phoenix 8 6,408 ۰۵-مرداد-۱۳۹۲, ۰۰:۳۶:۵۶
آخرین ارسال: babyy
  سوال در مورد Kaspersky Internet Security 2010 h0x00i 3 2,920 ۳۰-دى-۱۳۸۹, ۱۲:۲۸:۵۸
آخرین ارسال: ΛΛ Θ l-l $ Σ Ω
Rolleyes چند سوال مهم در مورد پک کردن و . . . 1120 12 10,631 ۱۳-مرداد-۱۳۸۸, ۱۳:۰۱:۳۶
آخرین ارسال: 1120

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS