Дайте пожалуйста подробний фак по этом виде уязвимостей.Или обясните как находить inj подобного типа.Пасиба.
htmlInjection == xss ↑ http://www.securitylab.ru/analytics/275087.php ↑ По данным securitylab.ru 15,37 % за второй квартал 2008 и 16,57 % за первый квартал 2008 ↑ http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2002-0902 (англ.) ↑ http://seclists.org/bugtraq/2002/May/0243.html (англ.) ↑ http://old.antichat.ru/txt/utf7/ ↑ http://openmya.hacker.jp/hasegawa/security/utf7cs.html (англ.) ↑ http://eyeonsecurity.org/papers/flash-xss.htm (англ.) ↑ http://www.securitylab.ru/analytics/274302.php
XSS - Html -injection P.S Возможно имеется ввиду еще и XPath Injection(xml-injection) , когда производятся инъекции в базы данных на xml (???)
Суровые челябинские хакеры, которые никогда не пользовались хакерским софтом, а ломали html голыми руками