Соратники «Пиратской бухты» взломали сайт ассоциации кинематографистов
Окончание суда над порталом Pirate Bay вовсе не означает конец хакерским забавам — особенно в такой актуальной последнее время области, как цифровые права
Так, очередной весельчак умудрился взломать сайт Американской ассоциации кино, где выложил пиратские торрент-ссылки на свежие фильмы. В том месте, где обычно демонстрировались результаты опроса, появился целый список ссылок с логотипом Pirate Bay. Скорее всего, хакер использовал технологию XSS, она же кроссайтовый скриптинг, позволяющая изменять контент страницы.
Сейчас сайт mpaa.org уже восстановлен, однако можно не сомневаться, что кинематографисты получили дополнительную пищу для размышлений.
Хм, XSS сама по себе обычно ничего изменять не может. Там XSS'ок полно было, но была POST-скуль, которая собственно и позволяла (наверное) взять сайт под контроль. Уязвимым был скрипт thank_you.asp, теперь его убрали.
Последний раз редактировалось ivanko.rus; 05.05.2009 в 09:54..
Хм, XSS сама по себе обычно ничего изменять не может. Там XSS'ок полно было, но была POST-скуль, которая собственно и позволяла (наверное) взять сайт под контроль. Уязвимым был скрипт thank_you.asp, теперь его убрали.