Layer 06

Sito FBI Vulnerabile al Cross site scripting (XSS)

Federal Bureau of Investigation tra i suoi vari domini ha anche questo:
www.fbijobs.gov Un po’ come era successo per il portale italia.it è anch’esso vulnerabile al Cross Site Scripting nello script searchresult….. Ma diamo una dimostrazione pratica…. hehehe
Adesso mi metton dentro, lo so lo so!
Clickami tutttoooooooooo Ho inserito uno script con un alert, la scritta k76 said… ed una bella foto presa da http://funnymarta.netsons.org/ Forzaaaa Sbizzaritevi]]>