系統公告
☆試.陳.相.似☆
☆★部落格相關★☆
☆★自製國中生物講義★☆
歡迎試閱,勘誤指教

☆★華江深藍論壇★☆

小弟曾擔任華江高中版版主、前生物生態版版主
現任地球科學版版主

全國最大之學生論壇,
深藍學生聯合論壇~
www.student.tw
☆部落格聯播☆
☆部落指數☆
☆文章列表☆
行事曆
Dec 2009
S M T W T F S
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
RSS 訂閱
RSS2
ATOM
贊助商
其它資訊
本部落所刊登之內容,皆由作者個人所提供,不代表 yam天空部落 本身立場。
CC授權
著作權說明文字
POWERED BY
POWERED BY
會員登入免費註冊
    推薦這個部落格: 41
目前分類: 其他新聞    檢視方式: 列表 摘要
September 1, 2009
轉載自:blog.miniasp.com/post/2009/08/Suggest-add-www-president-gov-tw-to-Restricted-sited.aspx


昨晚從黑暗執行緒那邊得知中華民國總統府網站已經淪陷了,看到總統府新聞稿一直在跳 Sorry Sorry 舞蹈,雖然只是網友惡搞,但估計這個 Cross-Site Script (XSS) 弱點可能會遭受駭客利用,騙那些好奇的鄉民點選觀看,也許背地裡會潛藏木馬或病毒在其中,各位千萬要小心啊!

總統府網站新 聞稿的頁面使用了非常糟糕的設計法,導致可以讓頁面插入任意標籤(Tag Injection),雖然無法直接插入 <script> 標籤,但是至少可以插入 IFRAME 嵌入任意網頁,而且 IFRAME 只要加上 onload 屬性就等於可以執行 JavaScript 了,危險程度「極高」!




觀看全文...