ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

XSS на Livejournal.com
  #1  
Старый 14.08.2009, 05:52
Аватар для skam777
skam777
Участник форума
Регистрация: 03.01.2009
Сообщений: 157
Провел на форуме:
759690

Репутация: 22
По умолчанию XSS на Livejournal.com

Livejournal.com, один из самых популярных блог сервисов в Интернете, уязвим для XSS атаки.

Описанная уязвимость может быть поэксплуатирована с помощью анонимного комментария. Эксплуатация возможно благодаря отсутствию фильтрации ссылок типа URI DATA и особенности обработки анонимного комментария (все картинки в анонимном комментарии заменяются на ссылки к картинкам).

Подробности

JavaScript может быть внедрён в ссылку через определения src в <img src=> тэге как data:text/html.

Пример

<img src=data:text/html,<html>%0D%0A<body>%0D%0A <script>alert(document.cookie)%3B<%2Fscript>%0D% 0A <body>%0D%0A<html>%0D%0A>

Данная уязвимость была закрыта производителем.

Источник: http://www.xakep.ru/post/49190/default.asp

Последний раз редактировалось skam777; 14.08.2009 в 06:32..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Сценарии/CMF/СMS 401 17.06.2010 17:39
Xss: Cегодня и вчера. Опрос Constantine Болталка 48 07.12.2009 08:57
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Xss Расширенный межсайтовый скриптинг SNIFF Чужие Статьи 0 24.11.2005 08:08
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ