Как стать автором
Обновить

Reflected XSS на поддомене Пентагона (и к чему это привело)

Время на прочтение1 мин
Количество просмотров35K


Хакерами из Tunisian Cyber Army и Al Qaida Electronic Army была обнаружена reflected XSS на поддомене сайта Пентагона, а именно на поддомене Национальной Гвардии: g1arng.army.pentagon.mil/Pages/Default.ASPX.

С ее помощью они смогли украсть куки администратора сайта и получить доступ к его почте и нескольким критичным файлам. Этот взлом был осуществлен при содействии китайских хакеров, в ходе операции #opBlackSummer.





Уже не первый раз сайты Пентагона страдают от хакеров, но тем не менее реакция администраторов Пентагона довольно таки вялотекуща: вчера Sabari Selvan выслал им подробности уязвимости, но она и поныне там.

Также, по непроверенным данным, в рамках той же операции #opBlackSummer был скомпрометирован ГосДеп США — state.gov — с помощью sql injection.

На момент публикации поста XSS все еще присутствует.

Вдруг кто-то пропустил — эпохальная статья о XSS на хабре:
http://habrahabr.ru/post/149152/
Теги:
Хабы:
Если эта публикация вас вдохновила и вы хотите поддержать автора — не стесняйтесь нажать на кнопку
Всего голосов 64: ↑53 и ↓11+42
Комментарии31

Публикации

Истории

Работа

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
26 октября
ProIT Network Fest
Санкт-Петербург
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань