Naver XSS 제보
2014. 3. 14. 01:19
까페 관리 좀 하다가 실수로 입력한 " 에서 스크립트 오류가 발생하는 걸 보고...아무 생각없이 잠시 쳐다보다가
XSS 취약점을 발견했습니다. 뭐 어차피 찾기 쉬운 취약점이고 마음먹고 찾으면 수십개도 찾을 수 있는 취약점이라
그냥 둘까 했으나 착하게 제보해주기로 마음먹고 버그신고를 통해 눈에 보이는 몇개 제보했습니다.
(고치긴 하려나 궁금해서-_-ㅋ)
'Web Hacking' 카테고리의 다른 글
SQL Injection Cheat Sheet - MySQL (1) | 2014.09.25 |
---|---|
MySQL 4.0 환경에서의 SQL Injection (0) | 2014.09.24 |
lpad , conv 를 이용한 BlindSQL Injection (1) | 2014.02.11 |
.htaccess 를 활용한 웹쉘 업로드 및 기타 공격 (0) | 2014.02.09 |
mysql 우회 기법 정리 (0) | 2014.02.05 |