Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
$1000 на Android: зарабатываем на приложениях для мобильной платформы от Google $1000 НА ANDROID: ЗАРАБАТЫВАЕМ НА ПРИЛОЖЕНИЯХ ДЛЯ МОБИЛЬНОЙ ПЛАТФОРМЫ ОТ GOOGLE
27.07.2010

Пара вечеров экспериментов и неожиданно удачная идея позволили за 2 месяца заработать более $1000. Это гораздо больше, чем я мог ожидать...
Фабрика сплоитов ФАБРИКА СПЛОИТОВ
26.07.2010

Откуда берутся сплоиты? Задумывался ли ты, каким образом тусклая новость из багтрака превращается в реально работающую отмычку...

Межсайтовый скриптинг в AWStats

Программа: AWStats 6.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных сценарием awstats.pl. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.




Уязвимости в AWStats (всего 8)

В энциклопедии: Межсайтовый скриптинг



СЛЕДУЮЩИЕ СТАТЬИ
Межсайтовый скриптинг в MediaWiki
Межсайтовый скриптинг в ZABBIX
PHP-инклюдинг в nuBuilder
Повышение привилегий в hsolinkcontrol
SQL-инъекция в ZeeAdbox
Повышение привилегий в JBossESB
Обход ограничений безопасности в Linux Kernel
Нарушение конфиденциальности информации в Apple Safari
Межсайтовый скриптинг в SAP J2EE
Переполнение буфера в ncompress
ПРЕДЫДУЩИЕ СТАТЬИ
Множественный межсайтовый скриптинг в Mambo
Переполнение буфера в openwsman
Повышение привилегий в Sympa
Отказ в обслуживании в Linux Kernel
Переполнение буфера в EchoVNC for Linux
SQL-инъекция в phparcadesсriрt
PHP-инклюдинг в XNova
Повышение привилегий в ESET Smart Security
Отказ в обслуживании в VLC
Отказ в обслуживании в EO Video
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение







Keywords: zPOSTz zHACKz, zSOFTz, zNEWSz, zYANDEXz VCT420; z44949z
Для Авторов: edit Lock delete Lock



    Rambler's Top100