Как стать автором
Обновить
55
0
Григорий‮‮‮‮‮ @LMaster

Пользователь

Отправить сообщение

Securelist.com — XSS и SQL Injection уязвимости

Время на прочтение3 мин
Количество просмотров19K
image image
Всем привет!
Securelist.com разрабатывается Лабораторией Касперского. На сайте есть блог, в котором постяться сотрудники ЛК, а простые пользователи, зарегистрировавшись, могут их комментировать. У комментраиев есть рейтинг. Как только рейтинг всех комментариев пользователя становится >=100, то пользователь получает статус блоггера и может постить в блог. И однажды я там зарегистрировался…
Что же случилось?
Всего голосов 165: ↑151 и ↓14+137
Комментарии52

XSS уязвимость на сайте Futurico.ru

Время на прочтение1 мин
Количество просмотров493
Мной была найдена полуактивная XSS уязвимость на сайте Futurico.ru.
Все просто: вводим сообщение на сайте (маленькая фраза).
image
Что там?
Всего голосов 27: ↑18 и ↓9+9
Комментарии12

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность