NaFigator21 сен 2010 в 10:28XSS: Rainbow Twitter Released!Время на прочтение1 минОхват и читатели744Информационная безопасность * Всего голосов 83: ↑65 и ↓18+47Добавить в закладки1Комментарии39
NaFigator21 сен 2010 в 10:32И ладно бы радуга, а там уже баловство с position:absolute; пошло — выглядит уже не так радужно.
PeterQ21 сен 2010 в 11:09Показать предыдущий комментарийЯ, возможно, недопонимаю. position:absolute; — это чем плохо?
NaFigator21 сен 2010 в 11:12Показать предыдущий комментарийВизуально — положением блока. Можно закрыть какие-то элементы на странице и т.п. Но это ж всё меркнет перед, собственно, XSS.
PeterQ21 сен 2010 в 11:20Показать предыдущий комментарийА, нормально. Я думал, я пропустил какую-то недокументированную особенность :) спасибо!
NaFigator21 сен 2010 в 10:36Показать предыдущий комментарийНе пашет, кавычки ёлочкой на обычные заменял.
kegf21 сен 2010 в 10:48Показать предыдущий комментарийhabrahabr.ru/blogs/infosecurity/104665/ и twitter.com/mr_the/status/25105420721
nblxa21 сен 2010 в 10:40Это не Rainbow Twitter, это уязвимость XSS. Ссылка на пример эксплоита. Откройте страницу твита, НЕ НАВОДИТЕ мышь на текст и нажмите Ctrl+A.
jiexaspb21 сен 2010 в 10:58Показать предыдущий комментарийновый уже через web добавляется пофикшеным а старые — да, еще остались
PeterQ21 сен 2010 в 11:08Ну вот, уже пошли в ленте вариации на тему soft-xss. onmouseover=«alert» пользуют активно.
NaFigator21 сен 2010 в 11:10Показать предыдущий комментарийА вот это уже сильно зависит от восприятия!
jtraub21 сен 2010 в 11:33Показать предыдущий комментарийCSS3 я первым делом и применил. Но rotate — это скучно :-) Пока самое интересное применение — это радужные твиты
biophreak21 сен 2010 в 11:40twitter.com/biophreak у меня теперь настоящий коммунистический твиттер (:
biophreak21 сен 2010 в 11:54Показать предыдущий комментарий2 выхода: либо удалить твит, либо нафлудить на 1 страницу еще… или не?
biophreak21 сен 2010 в 12:17А никто не пробовал еще размещать js на внешних ресурсах и подгружать их?
mix200021 сен 2010 в 12:35Кто-то запустил червя: twitter.com/michaelmix (заходите на свой страх и риск :) )
WuWu21 сен 2010 в 12:51у кого в ленте есть @ekozlov у того автоматом ретвитеться его твит «Давайте жить дружно», подобное сделал @Unlevin… Побанить бы их всех… Твиттер пишет 100+ ретвитов
vdmytry21 сен 2010 в 13:26как захожу в твит — постоянно идет ретвит какого-то сообщения. раньше было проще — юзал вебинтерфейс. Сейчас, видимо, придется переходить на клиентов.
XSS: Rainbow Twitter Released!