Яндекс.Афиша. XSS

Всю пятницу провел в поисках XSS уязвимостей некоторых крупных сайтов. В итоге обнаружил XSS на нескольких официальных сайтах банков и на сайте Биглиона. Администрация этих сайтов была уведомлена об ...
–8
21 мая 2012, 18:44
5

Типичная ошибка при установке COOKIE в PHP

Хочу поделиться одной особенностью при установке значений COOKIE, которую очень часто забывают веб-разработчики. В моей практике исследования веб-приложений на уязвимости, за 2009-2011 года, данная ...
+16
4 мая 2012, 12:18
166
d0znpp 25,9

Google Chrome хакеру не помощник

О том, как Chrome мешает мне искать XSS-уязвимости. Почему я ищу уязвимости? Как и многие из вас, я делаю Code Review и первое, что ищу это конечно уязвимости. Когда уязвимость найдена в коде, ...
+68
1 мая 2012, 20:50
126

CMS DLE + uLogin. Ошибки модуля

Введение. Месяц назад, когда работал с DLE и модулем uLogin заметил, что в модуле подозрительно простая проверка входящих данных и решил это проверить. Мои подозрения подтвердились. ...
+2
30 апреля 2012, 16:07
4

Твит об XSS-баге в Google+ привёл к XSS на сайте издания InformationWeek

Независимый исследователь в области интернет-безопасности Нильс Джунеманн специализируется на поиске уязвимостей в сервисах Google, получая за это вознаграждение по программе Vulnerability Reward ...
+44
30 апреля 2012, 12:27
20
alizar 2224,8

Сайт Конверсбанка подвергся атаке

В сети появилась информация о том, что старым доменом Конверсбанка http://conversbank.com завладели злоумышленники и разместили там информацию о якобы неплатежеспособности банка. «С 9 апреля ...
+49
12 апреля 2012, 02:07
14
torsten 9,0

Еще один пример типичного XSS из песочницы

Внимание Ниже последует описание довольно простецкой XSS и большинству пользователей хабра описанные в статье вещи покажутся элементарными. К делу Просматривая сайты в сети я, зачастую, вставляю ...
+44
5 апреля 2012, 10:29
231
Aren_SH 2,3

XSS в вебвизоре

Здравствуйте. В конце прошлой недели я обнаружил уязвимость, которая позволяла выполнить произвольный javascript-код во время просмотра вебвизора. Естественно, первым делом я написал в саппорт и ...
+31
4 апреля 2012, 14:24
24
Veseloff 17,0

Полностью никто никогда не защищён. Уязвимости на eBayToday

Никто никогда не может на все 100% гарантировать, что в его сервисе нету дыр или каких-либо лазеек. А если и могут — не нужно верить этим людям, они не компетентны в таких вопросах. Даже на таких ...
+18
29 февраля 2012, 22:23
28
Progrik 39,3

История одного ресурса

Многие из хабраюзеров хоть раз в свой жизни встречались с XSS-уязвимостью, будь-то уязвимость на сайте-визитке, блоге, etc. Но мы верили надеялись, что такие гиганты как yandex, mail, youtube от ...
+5
27 января 2012, 15:07
44
Pingvi 4,4