PDA

Просмотр полной версии : Соратники «Пиратской бухты» взломали сайт ассоциации кинематографистов


SimBa
05.05.2009, 07:39
Окончание суда над порталом Pirate Bay вовсе не означает конец хакерским забавам — особенно в такой актуальной последнее время области, как цифровые права

http://www.cyberstyle.ru/images2external/misc/Image/news/!Logos/pirate-bay-logo-728-75.jpg.jpg

Так, очередной весельчак умудрился взломать сайт Американской ассоциации кино, где выложил пиратские торрент-ссылки на свежие фильмы. В том месте, где обычно демонстрировались результаты опроса, появился целый список ссылок с логотипом Pirate Bay. Скорее всего, хакер использовал технологию XSS, она же кроссайтовый скриптинг, позволяющая изменять контент страницы.

Сейчас сайт mpaa.org уже восстановлен, однако можно не сомневаться, что кинематографисты получили дополнительную пищу для размышлений.

Источник (http://www.cyberstyle.ru/newslineyandex/view/5179)

ivanko.rus
05.05.2009, 09:47
Хм, XSS сама по себе обычно ничего изменять не может. Там XSS'ок полно было, но была POST-скуль, которая собственно и позволяла (наверное) взять сайт под контроль. Уязвимым был скрипт thank_you.asp, теперь его убрали.

jekwww
05.05.2009, 12:33
Что-то не договаривают. Возможно там еще остался троян(бэкдор), а то рассказали бы всю историю.

zeppe1in
05.05.2009, 13:23
Хм, XSS сама по себе обычно ничего изменять не может. Там XSS'ок полно было, но была POST-скуль, которая собственно и позволяла (наверное) взять сайт под контроль. Уязвимым был скрипт thank_you.asp, теперь его убрали.
откуда такие подробности?)