Pull to refresh

XSS: Rainbow Twitter Released!

Reading time1 min
Views657
Сегодня твиттер подвергся забавной радужной атаке — его буквально захлестнули цветные волны:
image
(возможно, пока ещё видно вживую)

Это стало возможным благодаря подобной конструкции в твите:
#@"style="background-color:green;color:green;position:absolute;top:0;left:0;width:100%;height:100%"/
(требует уточнения)

В связи с тем, что XSS может вызывать не только радугу, для микроблоггинга сегодня желательно использовать twitter-клиенты вместо веб-интерфейса.

Изначально волна пошла отсюда.
Tags:
Hubs:
+47
Comments39

Articles