
Nov
10
Найдена XSS уязвимость WHOIS-сервисов
November 10, 2008 |
На хабре сами того не желая спалили тему для black hat seo. Суть в том, чтобы воспользоваться XSS уязвимостью при проверке занятости домена у многих регистраторов и whois-сервисов. С помощью XSS например можно сделать редирект на любой нужный сайт или вообще выполнить произвольный JavaScript код в браузере пользователя. Это получается возможным из-за отсутствия проверки сервисами выдаваемых хуизом данных. Хотя в PHP достаточно применить к получаемому контенту функцию htmlspecialchars и все проблемы разом пропадут. Но пока эта тема работает, можно повыводить доры на трастовых доменах регистраторов в топы по виагре. Дальше
Comments
Последние записи
- Память
- Трамвайная философия
- Счастье
- Секрет молодости
- Повествовательность
- Однородность
- Прямая речь
- Коварство и любовь
- Письмо от хостера: уязвимость в системе Webmoney
- Тайна авторства
Blogroll
- Sape.ru - продажа ссылок, покупка ссылок
- SeoCoders - Sofware, scripts and tools for SEOmans
- Блог Пересмешника - все познается в сравнении
- Вебмастера, Копирайтеры, Блогеры зарабатывают с J2J
- Ищешь новый способ заработка? Используй паркинг!
- Купите рекламу в Бегуне от 1 руб. за клиента!
- Партнерская программа для русскоязычных сайтов
- Продвижение статьями - настоящее поисковой оптимизации. Заработок на размещении статей на сайте.
- Реклама в блогах. Зарабатывайте на своем блоге, делая обзоры товаров и услуг рекламодателей.
Подписаться на ленту RSS



