Skocz do zawartości

Pozycjonowanie za pomocą XSS


Rekomendowane odpowiedzi

Kiedy tak metoda stała by się naprawdę wykorzystywana na masową skalę, to sam rozgłos o tym doprowadzi do dokładniejszego sprawdzania przez administratorów tego co dzieje się na ich stronach.

Ta metoda jest wykorzystywana na masową skalę. Bardziej hardkorowa wersja -> SQL injection

Ciemna strona mocy!

Odnośnik do komentarza
Udostępnij na innych stronach

Nie próbował bym takich akcji każdy typ skryptu wstawiony na jakąś stronę może zostać potraktowany jak uszkodzenie systemu. Poza tym można by było dyskutować na temat wprowadzania zmian w skrypcie (zmiana jego funkcjonalności) przez osobę nie upoważnioną. Gra chyba nie warta świeczki chyba że byś rejestrował sobie zaplecze na free hostingu na nie kierował XSS a dopiero po kilku roznych stronach pojawiał by sie wkoncu link do ciebie

Odnośnik do komentarza
Udostępnij na innych stronach

witam,

Strona z pierwszego postu tego watku juz zostala zabezpieczona na ewentualnosc XSS. Co do samego sposobu i metody to przeprowadzam kilka 'bezpiecznych' dla mnie testów na różnych domench z PR7 - jak beda jakies efekty to dam znac.

Odnośnik do komentarza
Udostępnij na innych stronach

Ciekawy wątek, właśnie nie wiadomo jak google zareaguje na wytworzony dynamicznie link. No bo jak by go nie było na stronie go nie ma na stałe.

Niektórzy mówią, że dobry programista django jest na wagę złota. Zapraszam Cię na mój blog prawiący o informatyce.
Najlepsze suchary w sieci.

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności