Скрыть объявление
Для безопасных сделок с продавцами рекомендуем пользоваться Гарант сервисом

Сбербанк XSS уязвимость всё ещё работает

Тема в разделе "Полезные статьи банковской тематики", создана пользователем ziza, 17/12/14.

  1. ziza

    ziza Очень активный ползователь

    Сообщения:
    609
    Симпатии:
    0
    Я неправильно сделал!

    Вы ссыль ткните правой кнопкой мыши и в контекстном меню "скопировать".
    Иначе вы сразу попадаете на сайт СБ со скриптом.
     
  2. coolhatsker89

    coolhatsker89 Очень активный ползователь

    Сообщения:
    449
    Симпатии:
    0
    А безграмотному подсказать можно? )))) У меня просто поиск открылся по словам в строке адреса)
     
  3. ziza

    ziza Очень активный ползователь

    Сообщения:
    609
    Симпатии:
    0
    Если вы увидели, узнали, вам сказали, что вот на энтом компьютере человек заходил в свой онлан-кабинет Сбербанка, а ещё лучше, если это делал админ сата этого банка, то смело вводите в адресную строку браузера эти символы. И будет вам счастье в виде кукисов, из под которых можно войти в кабинет пользователя/админа/посетителя сайта банка.

    Подробнее о XSS можно в википедии прочесть.
     

Поделиться этой страницей