۴/۲۴/۱۳۸۸

آسیب پذیری جدید HTML code or XSS, ''

, ''
کدی متمایز دیروز پیدا کردم و به این صورت هستش :
XSS search?q='' , [HTML code or XSS]
یعنی بعد از وارد کردن کارکتر های , '' می تونید کد های XSS و یا HTML وارد کنید !
این مورد مربوط به آرایه های سرچ می باشد .
این آسیب پذیری متناسب با تاریخ پست در سایت www.aftablog.com در تگ سرچ قابل مشاهده است .

مثال برای HTML :

نمونه کد HTML را در input مورد نظر قرار دهید (این کد فقط یک مثال است)
مثال برای XSS :





پاینده باد ایران

۴/۲۲/۱۳۸۸

خطر امنیتی در bahar-20.com

HTTP MS Unsafe ActiveX Obj Instantiation

دیروز در حین بازدید از وبسایت بهار بیست که در زمینه ی وبلاگ و وبسایت فعالیت میکنه با این پیغام از طرف NIS مواجه شدم !
این خطا مربوط به ActiveX هستش که از طرف شرکت بزرگ Symantecخطر ناک اعلام شده ...
این آسیب پذیری مربوط به کلیه ی نسخه های Internet Explorer هست .



لینک سایتsymantec

البته این مسئله رو در تعداد زیادی وبلاگ دیدم که اغلب محتوای هک داشتند !

پاینده باد ایران