V březnu vyšel na airdump.cz článek o rozšíření prohlížeče Firefox, které umí testovat webové stránky na zranitelnosti XSS Cross-Site Scripting, která umožňuje injektovat do webu vlastní kód. Narazil jsem na zajímavé místo jménem XSSed které obsahuje aktuální přehlede XSS zranitelnosti. Práve to může sloužit jako zdroj pro přidávání dalších stringů pro testování.
Mezi poslední přídané jsou Facebook, Barclays, Google Groups XSS, celkem je v Cross-Site Scripting databáze na 23 000 zranitelností a jedná se pravděpodobně o největší archiv. Webová stránka XSSed.


u
u 
Názory na článek “XSS databáze”
Odeslat komentář