Em Destaque



PpW - XSS no CSS

Submetido por themage em 2006-08-16 02:12:37 com as tags
Já vos falei neste site de XSS por duas vezes, mas ainda existe uma terceira opção, em que eu próprio não tinha pensado. Não é muito mau, uma vez que apenas funciona em sites que permitam alterar os CSSs ou introduzir tags <STYLE> nos campos, e é exploitable apenas em Internet Explorer...
Leia o post completo

PpW - XSS por parâmetro

Submetido por themage em 2006-07-25 20:52:51 com as tags
Já aqui falei nos perigos do XSS e dos parâmetros não verificados, mas não contemplei uma possibilidade que não pode ser desprezada. A de utilizar directamente os parâmetros.
Leia o post completo

PpW - Cross Site Scripting

Submetido por themage em 2006-06-05 13:18:28 com as tags
Cross Site Scripting, normalmente abreviado como XSS, consiste em colocar javascript num site que normalmente não se teria control, por forma a conseguir informações ou acessos que normalmente não teriamos.
Leia o post completo