Underc0de - Hacking y seguridad informática

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: CalebBucker en Diciembre 28, 2012, 02:55:20 pm

Título: XSS Found in FBI.GOV
Publicado por: CalebBucker en Diciembre 28, 2012, 02:55:20 pm
(http://i45.tinypic.com/1z1ycra.png)

(http://i48.tinypic.com/atw1hl.png)

Fue reportado en el mismo momento que encontré dicho bug, no me respondieron, a los 3 días verifique si el bug seguía vigente y para sorpresa estaba parcheado.

El vector fue esta:
Código: Text
  1. <body onLoad="while(true) alert('XSS');">

Saludos.