Hatena::Diary

素人がプログラミングを勉強するブログ

 | 

2009-03-27

うごメモはてなのXSS

うごメモはてな - みんなの作品

はてなのXSS脆弱性を発見したのでメモ。

http://ugomemo.hatena.ne.jp/movies?sort="><script>alert("XSS")</script>

XSSは、クエリの値に

xxx>\"'%0A

と入れて、Firefoxのソース表示でxxxで検索して壊れてる部分を探すとすぐ見つかる。

参考文献:

はてなのXSS脆弱性 - 適当なブログ

トラックバック - http://d.hatena.ne.jp/javascripter/20090327/1238155887
 |