Tag: XSS
Hackeo de libro
by dGil on Feb.13, 2009, under Seguridad, XSS
Si hace unos días en SecurityByDefault hablaban del que podría llegar a ser un hackeo memorable, hoy he encontrado por casualidad otro.
Leyendo un artículo en Vilaweb [cat] he llegado a una de las páginas de auditoría online más importantes de España. Pues bien, resulta que en esa web, utilizando el buscador y probando un poco de código javascript, podemos ver que tienen un problema de seguridad (Cross-site scripting – XSS [en]).
Utilizando el siguiente código Javascript podemos ver la siguiente captura:
<script>alert("hola")</script>
