• 4
  • 5
2013-08-26, 22:29
  #49
Medlem
[complex]s avatar
hah. Fan va bra
Så det ska se ut. 20 lax och 12 år...
Grymt. Google borde ha mera koll... men bra att dom betalade iallafall.
Citera
2013-08-27, 16:01
  #50
Medlem
Hmmmm... Ingen som tror att ungen har en random farsa som vill ge sin teling lite lyse i cyperspace?
Citera
2013-08-27, 21:25
  #51
Medlem
dethalvabarnets avatar
Citat:
Ursprungligen postat av Spritsson
Hmmmm... Ingen som tror att ungen har en random farsa som vill ge sin teling lite lyse i cyperspace?

Många men det vore roligt om det inte var så. Är ju bara kolla upp vad hans far/mor arbetar med och har studerat om du vore intresserad av att ta reda på det.
Citera
2013-08-28, 19:38
  #52
Medlem
Updowns avatar
Kan någon förklara hur gör man för att upptäcka dessa säkerthetshål?
Citera
2013-08-28, 20:09
  #53
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Updown
Kan någon förklara hur gör man för att upptäcka dessa säkerthetshål?
Man kan använda verktyg som förenklar sökandet, men det är alltid bäst att söka manuellt då de automatiserade verktygen ofta missar de mer avancerade säkerhetsbristerna.

XSS brukar oftast hittas via källkoden och en del brukar finnas när man ska submita något, t.ex en sökfunktion eller dylikt.

Tänk dig en sökfunktion och du söker med <script> - taggar, detta skriptet sparas i källkoden och faktiskt exkaveras. Inom skripttaggar så använder du javascript, men om du läser på lite mer om XSS på nätet så kommer du se att det finns DOM-baserade sårbarheter. Oftast har man <script> -taggarna uppe i adressfältet och detta kallas för non-persistent XSS och är som sagt den absolut vanligaste typen av XSS.

Jag råder dig till att använda program till att hitta XSS, om programmet skulle hitta något så kan du ju inspektera manuellt och säkert hitta liknande på samma domän.

Acunetix WVS är ett känt program för att leta sårbarheter, bland annat XSS.
__________________
Senast redigerad av .Chloe 2013-08-28 kl. 20:16.
Citera
2013-09-08, 14:38
  #54
Medlem
matte33481s avatar
Citat:
Ursprungligen postat av Rysktysk
Grym kille! Hoppas han hittar något ännu större och får fint med pengar Go Sweden!

Tjena, jag gjorde just ett Flashback konto just för att svara på detta, tack så mycket!
Citera
2013-09-08, 14:39
  #55
Medlem
matte33481s avatar
Citat:
Ursprungligen postat av '[complex
'|44959465]hah. Fan va bra
Så det ska se ut. 20 lax och 12 år...
Grymt. Google borde ha mera koll... men bra att dom betalade iallafall.

Tack så mycket!
Citera
  • 4
  • 5

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in