Почему работает взлом сайтов

1 23
Trafikgon
На сайте с 24.10.2008
Offline
174
#21

Поменяйте движок.

. (#)
P
На сайте с 15.08.2012
Offline
13
#22

да ладно ) проще бэкапить все каждый день

Жевачка для похудения конверт 1к40 cold-partners.com (http://cold-partners.com/default/auth/registration?ref=666) курсы по 700 рублей - партнеру за проду
doctorpc
На сайте с 12.07.2009
Offline
112
#23
KSW:
tracker111 Я много знаю про XSS, знаю как его делали, и как быстро прикрыли
Я не сталкивался со ссылками на русском языке, идущими на РУсайты. Вся дрянь, которую мне (и не только мне размещают) - на англ, то есть для Гугла
Утренний стояк если не работает, тогда почему же ломают сайты и размещают такое?
angr не судите, да не судимы будете...

Думаю, Вам нужно для начала вообще разобраться, что такое XSS, а потом перестать утверждать то, что вы здесь про этот способ взлома утверждаете.

XSS прежде всего - это выполнение вредного javascript кода в браузере пользователя без его ведома. С трудом представляю, как только с его помощью, не имея изъянов в движке, можно получить спамную ссылку.

А если изъяны есть, то тут уже ПС ни при чем, а бороться с ними должны люди, которые писали движок.

dlyanachalas
На сайте с 15.09.2006
Offline
693
#24
Re@L:
Как вы себе это представляете? Взломщики думаете напишут "не учитывайте эти ссылки, мы хакнули сайт", если даже и придумают что-то, хацкеры тоже не сидят на месте и быстро адаптируются.
p.s. какие цмс у вас?

Резкий рост нетематических страниц в постороннем шаблоне.

Было бы желание, сделать это для ПС можно.

УС
На сайте с 04.10.2011
Offline
65
#25
KSW:
Я много знаю про XSS, знаю как его делали, и как быстро прикрыли

видимо не много знаете т.к. прикрыли далеко не везде

KSW:
Утренний стояк если не работает, тогда почему же ломают сайты и размещают такое?
.

такое размещают ламеры. есть способы которые работают

бамболео бамболео
T1
На сайте с 03.05.2011
Offline
35
#26
doctorpc:
Думаю, Вам нужно для начала вообще разобраться, что такое XSS, а потом перестать утверждать то, что вы здесь про этот способ взлома утверждаете.
XSS прежде всего - это выполнение вредного javascript кода в браузере пользователя без его ведома. С трудом представляю, как только с его помощью, не имея изъянов в движке, можно получить спамную ссылку.
А если изъяны есть, то тут уже ПС ни при чем, а бороться с ними должны люди, которые писали движок.

Тут речь идет не о XSS уязвимости и что с помошью этой уязвимости можно делать. ТС пишет именно о классических ХSS спам сылках. ЭТО далеко не одно и тоже!

Именно ХSS спам сылки перестали работать. А так да, если на сайте активная XSS, можно таких дел натворить...

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий