Filehost.ro - gazduire fisiere
Hacking and more...
HaCkinG CulT
Nou pe simpatie:
betty-boot pe Simpatie.ro
Femeie
25 ani
Bucuresti
cauta Barbat
26 - 68 ani
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Hacking and more... / Hacked /

un gov.in

Pagini: 1 Moderat de Shocker
#1
escalation666
Little Kevin
Din: Valhalla
Postari: 53
http://www.wbhealth.gov.in/



 
   
#2
Dark_Shad0w
Senior
Postari: 114
bravo mane

btw : XSS ?


_______________________________________


 
   
#3
OSHO
Elite Member
Din: Cluj
Postari: 2069

Dark_Shad0w a scris:

btw : XSS ?


Cum ai tras concluzia asta ?


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#4
Dark_Shad0w
Senior
Postari: 114
Pai m-am gandit la SQL Injection sau XSS ... ca astea-s cele mai folosite metode

_______________________________________


 
   
#5
OSHO
Elite Member
Din: Cluj
Postari: 2069

Dark_Shad0w a scris:

Pai m-am gandit la SQL Injection sau XSS ... ca astea-s cele mai folosite metode


Cu XSS nu prea ai cum sa spargi un site pentru ca e o metoda de atac asupra clientului, nu asupra serverului. XSS e folosit ca sa furi cookie-uri, sa executi cod pe calculatorul client cand apare cate o vulnerabilitate in browser, sa redirectezi clientul spre un scam etc.


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#6
escalation666
Little Kevin
Din: Valhalla
Postari: 53
sql injection am folosit....btw cu XSS se poate face deface...de exemplu zone-h a fost defaced cu ajutorul unui XSS (si nu numai, XSS fiind doar primul pas folosit de atacator pentru a-si atinge obiectivul) dar cititi aici mai multe http://www.zone-h.org/content/view/14458/31/
si asta nu e singurul exemplu, sunt unii care stiu din experienta ca se poate face deface pe un forum cu XSS....


 
   
#7
OSHO
Elite Member
Din: Cluj
Postari: 2069

escalation666 a scris:

zone-h a fost defaced cu ajutorul unui XSS (si nu numai, XSS fiind doar primul pas folosit de atacator pentru a-si atinge obiectivul)

Ca tehnica aditionala e ok, dar strict prin XSS nu prea ai ce sa faci decat sa furi niste date de pe calculatorul userului.


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#8
escalation666
Little Kevin
Din: Valhalla
Postari: 53
pai nu-s doar "niste date" is credentiale de autentificare, si degeaba ai un server patch-uit, un singur port deschis, esti la zi cu toate update-urile, si cum zicea un hacker...."thus the power of XSS, when a password means dick" )

 
   
Pagini: 1  
Mergi la