Как стать автором
Обновить
2
0

Пользователь

Отправить сообщение

Очередной XSS на SoundCloud

Время на прочтение2 мин
Количество просмотров7.8K
image

Вечерний багхантинг на Facebook привел к сервису Soundcloud. Исследовалась возможность XSS уязвимостей при шейринге треков в ленту Facebook. После нескольких неудачных попыток захотелось проверить и сам Soundcloud. В течение первых 5 минут был обнаружен бесполезный, так называемый self-xss — при добавлении нового тега можно передать скрипт. При наведении на этот тэг курсором исполнялся код. Чуть позже я нашел два видео в youtube.com, где горе багхантеры выкладывали это как нечто критичное (один даже назвал видео как «Soundcloud Xss epic fail»). Продолжив свои развлечения, подключил второго персонажа, ведь если есть атакующий, должна быть и жертва.
Читать дальше →
Всего голосов 17: ↑14 и ↓3+11
Комментарии3

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность