Nowy widget z lukami XSS
09paź07
W związku z lawinowo rosnącą ilością stron (znalezionych przeze mnie) podatnych na atak typu XSS postanowiłem nie zanudzać Czytelników każdorazowo nową notką. Od dzisiaj strony, o których mowa dostępne są po lewej stronie w tzw. Widgecie.
Wystarczy kliknąć w odpowiednią nazwę, by dostać się do spreparowanej strony. Jednak większość z nich (tak jest np. w przypadku luki na stronie Opla – wielki ukłon w stronę wrażliwych administratorów) przestała już działać.
Mam nadzieję, że wszyscy będą zadowoleni ;-)
Filed under: O blogu | 2 Comments




Strony bez linków (Photoblog, Microsoft, Nasa, Siemens, HP, Adobe) są stronami, na których odkryłem luki XSS:UA [zatem nie jest możliwe stworzenie linka do wersji z luką]