Вопрос по XSS

Discussion in 'Песочница' started by Katsuro, 20 May 2010.

  1. Katsuro

    Katsuro Member

    Joined:
    26 May 2009
    Messages:
    42
    Likes Received:
    16
    Reputations:
    0
    Начнем с того, что я перечитал много статей по XSS и т.д.
    Вопрос заключается в том как отличать найденные XSS уязвимости. Пассивные они или активные?
    Вот пример: http://avto-russia.ru/info/contact.html
    Уязвимое поле: Ваш E-mail
    <script>alert('xss')</script>
    Какая это XSS?. Сильно не пинайте :)
     
  2. seofilms

    seofilms Elder - Старейшина

    Joined:
    27 May 2009
    Messages:
    66
    Likes Received:
    46
    Reputations:
    14
    Ошибся, там где ты написал это post пасивная xss.
     
  3. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    http://ru.wikipedia.org/wiki/Межсайтовый_скриптинг
     
    #3 POS_troi, 20 May 2010
    Last edited: 20 May 2010
  4. Katsuro

    Katsuro Member

    Joined:
    26 May 2009
    Messages:
    42
    Likes Received:
    16
    Reputations:
    0
    Значит найденная мной XSS является пассивной, а как выявить активную?
    Если честно я не вижу разницы между ними =) Объясните кто-нибудь доступным мне языком :)
     
  5. Katsuro

    Katsuro Member

    Joined:
    26 May 2009
    Messages:
    42
    Likes Received:
    16
    Reputations:
    0
    Читал это много раз =) Обьясни на примерах :)))) либо дайте ссылки на какие ни то книжечки если они существуют :)
     
    #5 Katsuro, 20 May 2010
    Last edited: 20 May 2010
  6. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Пассивка

    Допустим есть некий скрипт, который принимает параметр GET запроса для вывода поступивших данных на страницу и входящий параметр не фильтруется.

    Тогда тебе нужно сделать ссылку типо http://site.ru/script.php?text=<script>alert()</script> и когда человек перейдет по данной ссылке то выполнится действие которое ты указал в <script> </script>

    Активка

    на неком сайте есть гостевая книга, и одно из полей не фильтрует входящие данные.
    В тоже время все данные хранятся в базе данных.

    Тоесть если ты в данное поле вставиш скрипт то он сохранится в базе данных и под его действия попадутся все кто просто зайдет на страницу, почитать сообщения.

    Х.з. как еще сказать =)
     
    #6 POS_troi, 20 May 2010
    Last edited: 20 May 2010
    1 person likes this.
  7. Katsuro

    Katsuro Member

    Joined:
    26 May 2009
    Messages:
    42
    Likes Received:
    16
    Reputations:
    0
    Вот =) теперь все понятно =) Спасибо большое ^^
     
  8. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Вот пасивка

    http://testasp.acunetix.com/Search.asp?tfSearch=%3Cscript%3Ealert%28%22Passive%20XSS%22%29%3C/script%3E
     
  9. Katsuro

    Katsuro Member

    Joined:
    26 May 2009
    Messages:
    42
    Likes Received:
    16
    Reputations:
    0
    Аригато^^
     
    #9 Katsuro, 20 May 2010
    Last edited: 20 May 2010