Quanto sono pericolose le stringhe delle query di richiesta riflesse?

2

Ho scoperto un possibile difetto di sicurezza in un accesso per un sito su cui molte persone fanno affidamento. Non dirò il sito ma nell'URL c'è qualcosa di simile a

/Success?message=Success+please+wait+a+bit+for+results

/Failure?message=Failure+Please+try+again

Conosco tutto ciò che riguarda XSS e non riesci a far sì che JavaScript venga incorporato anche con l'inganno, ma stampa comunque ciò che hai inserito nella query del messaggio.

Penso che questo possa essere usato negli attacchi di social engineering

Quanto è pericoloso questo? (Può essere collegato a caldo)

    
posta Kevin Froman 27.08.2015 - 10:41
fonte

1 risposta

1

Puoi ospitare tutte le email di phishing lì. Ad esempio:

We have detected suspicious behavior on your account. All furthur login requests will be denied. Please use the alternative login form at http://example.com/ to do a secure log in and unlock your account.

    
risposta data 27.08.2015 - 11:02
fonte

Leggi altre domande sui tag