luni, 12 ianuarie 2009

You may be suffering from a rare case of XSSitis

Pentru ca mi-a luat ceva pana sa gasesc un API decent de JS cand am lucrat la tema 3 si pentru ca wikipedia stie link-uri bune si pentru ca articolul de pe wikipedia are o sectiune destul de mare despre gaurile de securitate din JS si pentru ca m-am trezit cu vreo 12 tab-uri deschise la un moment dat, am descoperit o foarte interesanta punere in practica a cunostintelor de JS (in afara de tema 3). E vorba de un mic exploit scris in JS de un anume Samy Kamkar, care dupa ce a platit ceva daune si a facut ceva munca in folosul comunitatii (pentru crima de a fi un virtual "free huggs giver" type of thingy, person, whatever... si pentru faptul ca a provocat un denial of service pe situl MySpace) , a postat si o explicatie a codului care a infestat cateva mii de useri de MySpace cu ...Samy.

Samy s-a gandit sa isi faca cativa prieteni cu forta (god damn hippy), si a scris un mic script prin care se adauga la lista de heroes a user-ilor de MySpace. Iata si reteta, in 11 pasi direct de la sursa http://namb.la/popular/tech.html .

Niciun comentariu: