Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Видео от AIRSG

Bookmark and Share
Название: Видео от AIRSG
Компания: Xakep
Версия: 10.06
Размер: 26511 кб
Скачать: airsg-cc6.rar

Описание

AIRSG - Security white-hats group

Заключена договорённость с администрацией портальной системы SET-CMS о тестировании и написании security update.

Информация о Видео:

  1. Демонстрация XSS в SET-CMS.
  2. Демонстрация эксплоита AIRS Group img-XSS-035 (Картинка со скриптом, позволяющая обходить графическую фильтрацию. В 80% ресурсов картинка предполагает уязвимость класса "пассивная XSS" в браузерах Internet Explorer с установками безопасности по умолчанию).
  3. Демонстрация security update для SET-CMS.

 



Теги: Visual Hack , взлом , видео , видео урок , межсайтовый скриптинг





СЛЕДУЮЩИЕ СТАТЬИ
ActiveX под прицелом
Дебажим PeSpin
На коротком поводке
Делаем деньги на звездах
Операция Аврора
Незримое присутствие
Уязвимости nigma.ru
Симбиотическая связь
Сетевые регулировщики
Боевой арсенал сисадмина
ПРЕДЫДУЩИЕ СТАТЬИ
Тотальный разнос ТВ
Взлом за деньги
Антитроянские штучки
Подборка роликов от gAudi
Взлом ROL
Распаковка ASPack
Взлом Воронежа
Мутим SSH-туннель
Бедный-бедный IPB
Хакнутый хостинг
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
26.12.2007 1:17:54
Ответить Ссылка
NIHRENA HOROCHEGO
UserГость
26.12.2007 22:02:44
Ответить Ссылка
почемуто в видео только звук =(
UserГость
17.01.2008 16:49:26
Ответить Ссылка
Слыш ты там из AIRSG !! Группы этой как таковой нет, да и не было. Ребячиство одно. Посмотрите ещё их дебильный форум, на бесплатном хостинге с готовыми шаблонами. Старый заброшеный ... Поеб..нь там одна. А тот хрен что её организовал XT называется, тока и знает что шарит стандартными способами XSS... не смиши народ. Теперь о видео: полный ацтой, такого ещё не видел, видимо это всё что может мифическая AirSG (одна харя XT). Короче подучись немного .. XT ты наш ... да молоко хоть обсохнет.
UserГость
25.02.2011 22:33:13
Ответить Ссылка
Как ты засунул скрипт в пнг, какой утилитой? И по каким законам физики скрипт начал работать(ведь он же в картинке)? Что можно почитать на эту тему, о том как это работает?




Keywords: zPOSTz zHACKz, zSOFTz, zDOWNLOADz, zVIDEOz, zYANDEXz, zFILEz z41491z
Для Авторов: edit Lock delete Lock



    Rambler's Top100