Hackeo de libro
por dGil el 13/02/2009, en Seguridad, XSS
Si hace unos días en SecurityByDefault hablaban del que podría llegar a ser un hackeo memorable, hoy he encontrado por casualidad otro.
Leyendo un artículo en Vilaweb [cat] he llegado a una de las páginas de auditoría online más importantes de España. Pues bien, resulta que en esa web, utilizando el buscador y probando un poco de código javascript, podemos ver que tienen un problema de seguridad (Cross-site scripting – XSS [en]).
Utilizando el siguiente código Javascript podemos ver la siguiente captura:
<script>alert("hola")</script>
