adf

dimanche 23 octobre 2011

ثغرة من نوع XSS في موقع واجهة برمجة التطبيقات الخاص ب يوتوب

في موقع يوتوب XSS تم الكشف عن ثغرة خطيرة من نوع
وذلك في النطاق الفرعي للموقع والمخصص إلى واجهة برمجة التطبيقات
http://gdata.youtube.com/

الثغرة التي تم الكشف عنها من طرف عدة مصادر ، حيث يمكن فقط وضع كود الثغرة في مكان
 AND تم النقر على كلمة  keywords
XSS ليضهر بوضوح ان الموقع مصاب بثغرة
يمكنك تجربة ذلك بنفسك عن طريق الكود الاتي
<img src="<img src=search"/onerror=alert("www.th3pro.com")//">

فيديو تطبيقي للثغرة

Aucun commentaire:

Enregistrer un commentaire


جميع الحقوق محفوظة TH3 Professional security ©2010-2013 | جميع المواد الواردة في هذا الموقع حقوقها محفوظة لدى ناشريها ، نقل بدون تصريح ممنوع . Privacy-Policy| اتفاقية الاستخدام|تصميم : ألوان بلوجر