Defcrypt

Hackeo de libro

por dGil el 13/02/2009, en Seguridad, XSS

Si hace unos días en SecurityByDefault hablaban del que podría llegar a ser un hackeo memorable, hoy he encontrado por casualidad otro.

Leyendo un artículo en Vilaweb [cat] he llegado a una de las páginas de auditoría online más importantes de España. Pues bien, resulta que en esa web, utilizando el buscador y probando un poco de código javascript, podemos ver que tienen un problema de seguridad (Cross-site scripting – XSS [en]).

Utilizando el siguiente código Javascript podemos ver la siguiente captura:

<script>alert("hola")</script>
Prueba del fallo XSS

Prueba del fallo XSS

:, , ,
Sin comentarios, aún...

Deja un comentario

¿Buscando algo?

Utiliza este formulario para buscar: