Il Forum di Orebla.it

Benvenuto nella community di Orebla.it
Oggi è mar 23 ott, 2018 12:38 am

Tutti gli orari sono UTC + 1 ora




Apri un nuovo argomento Rispondi all’argomento  [ 1 messaggio ] 
Autore Messaggio
 Oggetto del messaggio: [XSS] dmoz.org
Messaggio da leggereInviato: mer 05 gen, 2011 1:22 pm 
Non connesso
Amministratore
Amministratore
Avatar utente

Iscritto il: lun 27 dic, 2004 10:32 am
Messaggi: 2614
Località: Ferrara
Un bel XSS, HTML Injection nella più famosa Open Directory!

La variabile search non è minimamente validata. Vabbè che il sito non ha log-in o dati sensibili da rubare. Però un minimo di sicurezza...

URL: http://www.dmoz.org/search?q=prova%3Cscript%3Ealert('XSS');%3C/script%3E&cat=all&all=no

IMG:
Allegato:
Commento file: Dmoz.org XSS
dmoz xss.JPG
dmoz xss.JPG [ 60.6 KiB | Osservato 1620 volte ]

_________________
I'm so happy because today
I've found my friends ...
They're in my head

[NIRVANA - LITHIUM]
Il Blog del disperato: http://blog.orebla.it


Top
 Profilo  
 
Visualizza ultimi messaggi:  Ordina per  
Apri un nuovo argomento Rispondi all’argomento  [ 1 messaggio ] 

Tutti gli orari sono UTC + 1 ora


Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite


Non puoi aprire nuovi argomenti
Non puoi rispondere negli argomenti
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi inviare allegati

Cerca per:
Vai a:  
cron
Powered by phpBB® Forum Software © phpBB Group
Traduzione Italiana phpBBItalia.net basata su phpBB.it 2010
phpBB SEO