El año pasado, un usuario logró inyectar javascript arbitrario en la sintaxis de reducción de reddit. ¿Alguien puede explicar cómo se hizo esto y cómo puedo probar si mi sitio es igualmente vulnerable?¿Alguien me puede explicar el exploit reddit del año pasado?
5
A
Respuesta
3
de entrada de blog en la explotación:
http://blog.reddit.com/2009/09/we-had-some-bugs-and-it-hurt-us.html
El parche que lo arregló:
https://github.com/reddit/reddit/commit/1f1f0606f5b6bf14a0db55a28cfd03e1e42e3550
+1
El enlace al parche está podrido a 403. [Este] (https://github.com/reddit/reddit/commit/1f1f0606f5b6bf14a0db55a28cfd03e1e42e3550) es el mismo conjunto de cambios en su cuenta de Github. –
Cuestiones relacionadas
- 1. ¿Alguien me puede explicar métodos anónimos?
- 2. ¿Alguien me puede explicar las compensaciones hexadecimales?
- 3. ¿Alguien puede explicar el attr?
- 4. ¿Alguien me puede explicar collection_select en términos claros y sencillos?
- 5. ¿Alguien me puede explicar las especificaciones de excepción C++?
- 6. ¿Alguien me puede explicar la sintaxis de enrutamiento asp.net?
- 7. ¿Alguien puede explicar OAuth?
- 8. ¿Alguien puede explicar el archivo Spring web.xml?
- 9. ¿Alguien puede explicar esta sintaxis?
- 10. ¿Alguien puede explicar el eclipse.p2.profile
- 11. ¿Alguien puede explicar el mapeo de servlets?
- 12. ¿Alguien puede explicar Microsoft Unity?
- 13. puede alguien explicar la diferencia
- 14. ¿Alguien puede explicar el punto muerto del buffer de tubería?
- 15. ¿Alguien puede explicar el atributo HTML5 aria- *?
- 16. ¿Alguien puede explicar cómo funciona esto?
- 17. ¿Puede alguien explicar este uso C++ referencia
- 18. C# ¿Alguien puede explicar esta lógica booleana
- 19. ¿Puede alguien explicar Cursor en Android?
- 20. ¿Alguien puede explicar este truco 'doble negativo'?
- 21. ¿alguien puede explicar cómo funciona este stopPropagation?
- 22. ¿Alguien puede explicar este método de Javascript?
- 23. Sintaxis del bloque Objective-C: ¿alguien puede explicar esto?
- 24. ¿Alguien puede explicar mappedBy in hibernate?
- 25. ¿Alguien puede explicar la paradoja Class.superclass.class.superclass?
- 26. ¿Alguien puede explicar cómo usar FastTags
- 27. ¿Alguien puede explicar que debe anular?
- 28. ¿Alguien puede explicar esto: 0.2 + 0.1 = 0.30000000000000004?
- 29. plantilla ¿Vínculo externo? ¿Alguien puede explicar esto?
- 30. if (NSOrderedAscending == result) alguien puede explicar esto
añadir su dirección de página web voy a ver y le dirá –
Creo que fue a través de matrimonio -hashing. ¿No había una entrada en el blog de Reddit que explicara el problema? Reddit está bloqueado donde estoy, así que no puedo verificarlo, desafortunadamente. – JAL