<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Самодостатній Cross-Site Scripting</title>
	<link>http://websecurity.com.ua/246/</link>
	<description></description>
	<pubDate>Sat, 18 Apr 2026 20:44:07 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/246/#comment-304871</link>
		<pubDate>Sun, 25 Oct 2009 22:18:52 +0000</pubDate>
		<guid>http://websecurity.com.ua/246/#comment-304871</guid>
					<description>&lt;strong&gt;Prodev&lt;/strong&gt;

Ты можешь использовать самодостаточный XSS (как и другие типы XSS, такие как активный и пассивный) и для кражи кукисов, и для других атак. 

&lt;blockquote&gt;Одного алерта не достаточно, надо как то передать данные кукисов.&lt;/blockquote&gt;
Естественно при атаке нужно передать данные кукисов - и для этого нужно использовать атакующий код. В данном случае - это код для демонстрации уязвимости (для чего наиболее часто используется alert). Это PoC и в нём используется код для демонстрации (не атакующий), а если использовать код для кражи кукисов - то это уже будет эксплоит (с атакующим кодом).

&lt;blockquote&gt;А вот загрузить троян или експлоит на базе офисного документа, это да :)&lt;/blockquote&gt;
Эти варианты атак также возможны при использовании XSS уязвимостей ;-).</description>
		<content:encoded><![CDATA[<p><strong>Prodev</strong></p>
<p>Ты можешь использовать самодостаточный XSS (как и другие типы XSS, такие как активный и пассивный) и для кражи кукисов, и для других атак. </p>
<blockquote><p>Одного алерта не достаточно, надо как то передать данные кукисов.</p></blockquote>
<p>Естественно при атаке нужно передать данные кукисов - и для этого нужно использовать атакующий код. В данном случае - это код для демонстрации уязвимости (для чего наиболее часто используется alert). Это PoC и в нём используется код для демонстрации (не атакующий), а если использовать код для кражи кукисов - то это уже будет эксплоит (с атакующим кодом).</p>
<blockquote><p>А вот загрузить троян или експлоит на базе офисного документа, это да <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p></blockquote>
<p>Эти варианты атак также возможны при использовании XSS уязвимостей <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/246/#comment-304870</link>
		<pubDate>Sun, 25 Oct 2009 21:53:21 +0000</pubDate>
		<guid>http://websecurity.com.ua/246/#comment-304870</guid>
					<description>&lt;strong&gt;GS&lt;/strong&gt;

Так, і AJAX можна використовувати при XSS-атаках, особливо при просунутих XSS-атаках ;-).</description>
		<content:encoded><![CDATA[<p><strong>GS</strong></p>
<p>Так, і AJAX можна використовувати при XSS-атаках, особливо при просунутих XSS-атаках <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: GS</title>
		<link>http://websecurity.com.ua/246/#comment-303892</link>
		<pubDate>Sun, 11 Oct 2009 08:33:48 +0000</pubDate>
		<guid>http://websecurity.com.ua/246/#comment-303892</guid>
					<description>Prodev, a AJAX для чого?</description>
		<content:encoded><![CDATA[<p>Prodev, a AJAX для чого?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Prodev</title>
		<link>http://websecurity.com.ua/246/#comment-303813</link>
		<pubDate>Fri, 09 Oct 2009 13:04:10 +0000</pubDate>
		<guid>http://websecurity.com.ua/246/#comment-303813</guid>
					<description>На счет кражи кукисов не согласен.
Одного алерта не достаточно, надо как то передать данные кукисов.
А вот загрузить троян или експлоит на базе офисного документа, это да :)</description>
		<content:encoded><![CDATA[<p>На счет кражи кукисов не согласен.<br />
Одного алерта не достаточно, надо как то передать данные кукисов.<br />
А вот загрузить троян или експлоит на базе офисного документа, это да <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/246/#comment-8574</link>
		<pubDate>Tue, 06 Feb 2007 14:44:29 +0000</pubDate>
		<guid>http://websecurity.com.ua/246/#comment-8574</guid>
					<description>&lt;strong&gt;halkfild&lt;/strong&gt;, напишу тобі обов'язково ;-) (як раз відповім на твого листа найближчим часом). А ася моя в інтернеті доступна, на моєму домашньому сайті, а також можна пошуком по ніку знайти мою асю.

Щодо Самодостатнього Cross-Site Scripting, то ти спробуй мій &lt;a href="/xss_generator/" rel="nofollow"&gt;Генератор XSS&lt;/a&gt;. У випадку, якщо не працюють приклади, то зверни увагу на те, що для виконання потрібен відповідний браузер (Mozilla, Firefox, Opera, в IE не працює), про що я писав в статті.</description>
		<content:encoded><![CDATA[<p><strong>halkfild</strong>, напишу тобі обов&#8217;язково <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  (як раз відповім на твого листа найближчим часом). А ася моя в інтернеті доступна, на моєму домашньому сайті, а також можна пошуком по ніку знайти мою асю.</p>
<p>Щодо Самодостатнього Cross-Site Scripting, то ти спробуй мій <a href="/xss_generator/" rel="nofollow">Генератор XSS</a>. У випадку, якщо не працюють приклади, то зверни увагу на те, що для виконання потрібен відповідний браузер (Mozilla, Firefox, Opera, в IE не працює), про що я писав в статті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: halkfild</title>
		<link>http://websecurity.com.ua/246/#comment-8566</link>
		<pubDate>Tue, 06 Feb 2007 10:52:22 +0000</pubDate>
		<guid>http://websecurity.com.ua/246/#comment-8566</guid>
					<description>как это выглядит в документе??? :?: сколько не пробовал не выполняется.. :(
напиши мне на почту или оставь асю нормально пообщпемся</description>
		<content:encoded><![CDATA[<p>как это выглядит в документе??? <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_confused.gif' alt=':?' class='wp-smiley' /> : сколько не пробовал не выполняется.. <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /><br />
напиши мне на почту или оставь асю нормально пообщпемся
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
