Взрывной блог

XSS на microsoft.com

Как говориться, на память, за день до конца света. Xss на страничке http://www.microsoft.com/ru-ru/windows/my8/default.aspx (активка, ога!). Виной всему недостаточная обработка при парсинге из твиттера.

Xss на microsoft

После этого конечно начался настоящий флуд из &#60&#115&#99&#114&#105&#112&#116&#62&#42&#60&#47&#115&#99&#114&#105&#112&#116&#62, в общем было весело.

Exit mobile version