13 Ekim 2008 Pazartesi

Google Frame Injection Hack...


Evet hepimizin güvenerek ve severek kullandığı google servislerinin açıklarını biliyormuydunuz? Pek sanmıyorum. Bu açıklar sayesinde calendar, mail ve diğer google servisleri ile ilgili şifreleriniz çalınabilir. Bu olaya sebep olan ise basit XSS açıkları. Aşağıda örnek linkler veriyorum ilgilenenler inceleyebilir. Hatta inanmıyorum diyebilir :)

s?sa=N&tab=ln Google map dizini altında haberlerin ne işi var :)
3 Bu linkle mail servisinin nasıl başka yerlere yönlendirildiğini görebilirsiniz. 

Örnekler daha da çoğaltılabilir.

0 yorum:

Paylaş

Twitter Delicious Facebook Digg Stumbleupon Favorites