Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » XCC,или странное сообщение...

Ответить
Настройки темы
XCC,или странное сообщение...

Аватара для Bren74

Ветеран


Сообщения: 589
Благодарности: 15


Конфигурация

Профиль | Отправить PM | Цитировать


Только что посещал citkit.ru

Почти сразу выскакивает табличка (с жёлтым предупреждающим треугольничком) и надписью на чистейшем русском:"Похоже,и здесь XCC.Мои поздравления!"

Раньше ничего подобного за этим сайтом не наблюдалось.

Собственно,вопрос.Что это и что мне за это будет?

Отправлено: 02:11, 20-03-2007

 

Аватара для Arrest

runs with scissors


Сообщения: 642
Благодарности: 77

Профиль | Отправить PM | Цитировать


Bren74
XSS - Cross Site Scripting. http://hackzona.ru/hz.php?name=News&...ticle&sid=5005 - подробнее.
Это от вас не зависит => вам ничего не будет. Разве что cookies могут скрасть...

-------
- Why do you call this version of software 'beta'?
- Coz it's beta than nothing.


Отправлено: 06:02, 20-03-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Bren74

Ветеран


Сообщения: 589
Благодарности: 15

Профиль | Отправить PM | Цитировать


Цитата:
XSS - Cross Site Scripting. http://hackzona.ru/hz.php?name=News...rticle&sid=5005 - подробнее.
Это от вас не зависит => вам ничего не будет. Разве что cookies могут скрасть...
Очень интересно...нельзя ли поподробнее?

Получается,тем сайтом лучше не пользоваться?

И какова природа того предупреждения?Браузер или что-то ещё?

-------
display.php.png


Отправлено: 21:17, 20-03-2007 | #3


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Это комплекс браузера и сайта. В некоторых случаях браузеры могут несрабатывать на такие штуки, ну а так это сайт должен у себя настраивать защиту от подобных атак. Это довольно распространенное щас в инете явление, т. к. самим сайтам такие атаки не страшны, а только пользователям, к-ые на них ходят (наш, кста, тоже не исключение), поэтому часто и не особо парятся с этим. ну а подобные атаки могут быть очень опасны, т. к. в некоторых случаях они не тока способны красть конфиденциальную информацию (и далеко не тока кукисы, но в т. ч. и документы с компа), но и приводить к вредоносным действиям.

-------
Будь проще...

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:22, 21-03-2007 | #4


Аватара для Di373R

Старожил


Сообщения: 158
Благодарности: 6

Профиль | Отправить PM | Цитировать


Bren74 отключив в браузере выполнение java апплетов (скриптов) и все будет ОК. Если у тебя в качестве браузера Огненный лис, то поставь плагин NoScript настрой его так чтобы он запрещал использование java скриптов на незнакомых сайтах.

Цитата:
т. к. самим сайтам такие атаки не страшны
Greyman я думаю вы немного ошибаетесь - данная атака как раз и направлена прежде всего против сайта, а вот осуществляется она уже через конкретного пользователя.

Отправлено: 10:09, 21-03-2007 | #5


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Di373R
Цитата:
я думаю вы немного ошибаетесь - данная атака как раз и направлена прежде всего против сайта, а вот осуществляется она уже через конкретного пользователя.
Возможно ты и прав..., а можно поконкретнее об этом, ссылочки там разные? А то вот тут кто-то видно тоже ошибается...
Цитата Wiki:
Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера, они используют уязвимый сервер в качестве средства атаки на клиента.
http://ru.wikipedia.org/wiki/XSS

Вот еще можно здесь кратенько смысл почитать - Cross Site Scripting FAQ


Di373R
Цитата:
астрой его так чтобы он запрещал использование java скриптов на незнакомых сайтах.
Дык в том то и суть атаки, что как раз это то никак и не помогает, т. к. скрип-то срабатывакет в зоне доверенного сайта, а вот внедряется с произвольного.

-------
Будь проще...


Отправлено: 11:20, 21-03-2007 | #6


Аватара для Bren74

Ветеран


Сообщения: 589
Благодарности: 15

Профиль | Отправить PM | Цитировать


Дык...и что делать?

Неужели нет никакого "лекарства"?

-------
display.php.png


Отправлено: 19:17, 21-03-2007 | #7


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Ну не панацеей конечно, но все же, является ограничение браузером длинны урла. Валидный урл очень редко когда бывает длиннее 30 символов. Есть подобные плугины к MS IE и браузерам на его движке, так же вроде когда-то слышал про такую возможность у кого-то еще. Конечно иногда бывают и длинные ссылки (например на файлы с описательными названиями и т. п.), но для таких случаев подобный хинт можно отключать, либо возможно у кого-то есть возможность его динамического отключения по клавише (напрмер, чтобы таки перейти по длинной ссылке надо кликнуть по ней с нажатой определенной клавишей). Сам практическим вопросом пока не задавался, т. к. я просто ссылки с статусной строке сморю как правило, хотя конечно это тоже далеко не панацея...

-------
Будь проще...


Отправлено: 02:09, 22-03-2007 | #8



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » XCC,или странное сообщение...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Включение или отключение компонентов Windows - сообщение об ошибке a.kovtonyuk Microsoft Windows Vista 12 13-06-2014 16:43
Вопрос - Странное мыло d_u Защита компьютерных систем 1 10-12-2009 16:29
V. 5.5/2000/2003 - [решено] Сообщение еще не доставлено. Microsoft Exchange продолжит попытки доставить сообщение exo Microsoft Exchange Server 1 28-05-2009 23:23
Странное сообщение при установке WINDOWS XP Boikov Microsoft Windows 2000/XP 4 17-12-2006 04:09
[решено] Странное pop-up сообщение при подключении к интернет SanCho Защита компьютерных систем 8 18-10-2005 17:30




 
Переход