Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente bannato
    Registrato dal
    Apr 2005
    Messaggi
    148

    <IMG SRC=javascript:alert('XSS')> cos'e'?

    Qualcuno e' entrato piu' volte su un mio guestbook scrivendo questa stringa di codice:
    <IMG SRC=javascript:alert('XSS')>

    di che si tratta?

  2. #2
    Utente di HTML.it
    Registrato dal
    Aug 2005
    Messaggi
    107
    Cercavano di sfruttare un bug (che a quanto pare non era presente nello script che gestisce il tuo guest). Trovi maggiori informazioni facendo una semplice ricerca con google.


    Ciao

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    cercava di verificare se il tuo forum è vulnerabile a qualche semplice tipo di Cross Site Scripting. In questo tipo di vulnerabilità il testo non viene filtrato a dovere. Questo significa che quando il testo del messaggio viene visualizzato viene interpretato come codice HTML invece che come semplice testo.

    Nel tuo caso se il tuo guestbook fosse vulnerabile nel momento della visualizzazione del messaggio salterebbe fuori un MessageBox con la scritta "XSS" che sta appunto per Cross Site Script
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Utente bannato
    Registrato dal
    Apr 2005
    Messaggi
    148
    ho capito, grazie delle info...
    meno male che il guestbook l'ha fatto er saibal dovrebbe essere buono, no?

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da Meta-tag

    meno male che il guestbook l'ha fatto er saibal dovrebbe essere buono, no?

    oddiooddiooddio.... attento a giocare con la nitroclicerina...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.