Le développeur Bilawal Hameed vient de découvrir une nouvelle vulnérabilité dans la balise <a> href. Des liens peuvent être modifiés par Javascript, de telle façon que même l’utilisateur le plus attentif ne le verrait pas. C’est un nouvel outil pour les phishers. Il peut être exploité par des pirates et faire croire à la victime qu’elle [...]

Publié dans
Tags:


Faille XSS, comment l’exploiter et s’en protéger
Dans ce billet, je vais vous parler de la faille cross-site scripting, abrégé XSS, on va voir comment exploiter cette faille et bien sûr comment s’en protéger. Avant de commencer, je dois éclaircir une chose : plusieurs personnes sont entrain de penser que cette faille ça ne sert a rien, et bien c’est faux, croyez moi la [...]