Ifrаme уязвимость в Google App Engine

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 17 Aug 2011.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Индийский хакер Ethical Mohit обанружил возможность вставки iframe-а в страницу Contact Desk в Google App Engine.

    #1 Proof of Concept: Click Here
    #2 Proof of Concept: Click Here

    Дата: 17.08.2011
    http://www.xakep.ru/post/56506/
     
  2. SuNDowN

    SuNDowN Member

    Joined:
    31 Mar 2008
    Messages:
    25
    Likes Received:
    73
    Reputations:
    -8
    Осталось направить поток на кульную связку и будет он богатым! =)
     
  3. firetron

    firetron New Member

    Joined:
    20 Aug 2010
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    а я нашол возможность вставки iframe в почте мру. :) и что? я хакер теперь?
    смешно, таких дыр очень много, главное логическое мышление и знание фильтров
     
Loading...