GoogleのXSS脆弱性

| No Comments | No TrackBacks

Googleサイトに存在したXSS脆弱性の説明。もう閉じられたらしい。
ha.ckers.org web application security lab - Archive サ Cross Site Scripting Vulnerability in Google
ちょっと探したら、GoogleでURLリダイレクションの攻撃[ポイント]もみつけた…実際にフィッシング攻撃者に1ヶ月近くも使われている。

GoogleがCSRFに対して保護されていない事は間違いない。

XML RPC (Ajax)コールをPOSTする事によって、/sendtophoneアプリケーションで他人の電話番号を盗む事もできるし、maps.google.comのミラー先を使って住所を盗むこともできる。

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/419

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Entry

This page contains a single entry by kenia published on 2006年7月 7日 09:39.

人類共通の祖先が2000年前にいた? was the previous entry in this blog.

マッシュ食べて飛び降り is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム