Retourner au contenu associé (journal : Faille Apache/PHP permettant du XSS)
Posté par ~ lilliput le 01 février 2006 à 13:02. En réponse au journal Faille Apache/PHP permettant du XSS. Évalué à 1.
http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Mod_security powaaaa !
Posté par ~ lilliput . En réponse au journal Faille Apache/PHP permettant du XSS. Évalué à 1.
/info.php/%22%3E%3Cimg%20src=http://www.perl.com/images/75-logo.jpg%3E%3Cblah
ca c'est le premier proof of concept. Celui sur http://www.internetdefence.net/weblog/2006/01/31/xss-another(...) montre une autre facon d'exploiter le XSS (cad sans utiliser un iframe exploit et virus a la clef.. enfin sous IE .. ) Dans cette exploit TOUS les browsers sont vulnerables sauf si JS desactive.
http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk