Cita de: tecasoft en 4 Mayo 2013, 18:59 PMaa vale
solo quiero ver si hay vulnerabilidades en mi web que puedan hacerme algo,quiero alguna prueba o decirme algo que no haya visto,gracias
pregunta: que haras cuando tengas un cms que necesariamente necesitara cookies y un xss en el que pueden poner cualquier codigo incluyendo javascript que podria con las cookies de admin modificar el codigo de fuente de una web o hacer un worm?
incluso se me ocurre que con ese iframe seria bastante simple hacer phishing...
o cosas como likejacking clickjacking etc etc