[#] [Из песочницы] Iframe injection и XSS на более чем 20 000 сайтах alexarank
habrabot(difrex,1) — All
2017-01-11 16:30:04


Я независимый исследователь безопасности securityz.net, первое место в bug bounty ПриватБанка.

Решил пройтись по топу [alexarank][1], начал искать уязвимости на gismeteo.ua (20 место). Произошел редирект на русскую версию ([www.gismeteo.ru/soft/][2]), обратил внимание на тех.поддержку.
[Читать дальше →][3]

[1]: http://www.alexa.com/topsites/countries/UA
[2]: https://www.gismeteo.ru/soft/
[3]: https://habrahabr.ru/post/319304/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut