Tоп 10 XSS уязвимостей на говносайтах

Поделиться
HTML-код
  • Опубликовано: 11 янв 2025

Комментарии •

  • @Izobeat-t7f
    @Izobeat-t7f 2 года назад +7

    😀 интересно очень интересно и с чувством юмора у тебя все в порядке

  • @Stumpo_DL
    @Stumpo_DL 3 дня назад

    Ты проверял оно только на клиентской части или работали на серверной тоже?

  • @nois3535
    @nois3535 Год назад +7

    Ржал до слез, иумор просто огонь 😂

  • @Mob_Player
    @Mob_Player 11 месяцев назад +2

    Это же самая древняя уязвимость на уровне sql инъекции, я думал их уже давным давно закрыли и найти не реально!!!

    • @shadymindyt
      @shadymindyt 9 месяцев назад

      На багбаунти стабильно каждый день несколько xss))) компании ВК, Яндекс,ВБ,озон, Тинькофф

    • @androm3da1
      @androm3da1 4 месяца назад

      Встречается, даже на новых сервисах

  • @RicardaBloooooom
    @RicardaBloooooom 2 месяца назад

    а как сделать так чтобы эта ссылка передавала теперь куки всех попавших туда мне на снифер? дайте пож ссылку на матчасть

  • @Anonymous-ox3lz
    @Anonymous-ox3lz 2 года назад +2

    если есть такие уязвимости в строке поиска что надо делать чтобы исправить?

    • @programmertj
      @programmertj 2 года назад

      Фильтровать $_GET запрос

    • @programmertj
      @programmertj 2 года назад

      Фильтровать $_GET запрос

    • @PHP_Architect
      @PHP_Architect Год назад

      хотя-бы прогнать GET через strip_tags

  • @timeattackgame
    @timeattackgame 2 года назад +2

    На работе внедрили бизнес ру, там везде, то баги, то еще дичь какая-то🤣

  • @deephousexlau832
    @deephousexlau832 Год назад

    хранимые тоже пролазили?какие тулзы пользуешь или все руками крутишь?

  • @ДаниярТулегенов-п5м

    Че за ссылки? Как ты находишь xss строку

    • @slavanslavan9330
      @slavanslavan9330 Год назад +2

      он не находит xss строку, а вставляет js скрипт в запрос к серверу, по факту то, что показывает автор ещё не доказывает, что при помощи данных действий можно сильно проэксплуатировать данную уязвимость

  • @RicardaBloooooom
    @RicardaBloooooom 2 месяца назад

    красавчик

  • @totorovult3186
    @totorovult3186 9 месяцев назад

    Как ты нашёл эти сайты??

  • @Сергей-щ5п8о
    @Сергей-щ5п8о Год назад

    Спасибо поржал, обосрал все и всех 😆

  • @6666-s4u
    @6666-s4u 6 месяцев назад +1

    Голос как у азазина

  • @superiorwishes1390
    @superiorwishes1390 2 года назад

    класс😄 Банк Уганды молодцом еще, такой сайт отгрохали

  • @ТемаНур
    @ТемаНур Год назад

    вобще топ ххвхаххввх

  • @pro100chok
    @pro100chok 2 года назад

    АХхахахах, бля классные видосы. Можешь на бусти такие ролики заливать, думаю будут покупать подписку) (я точно)