Une base de données des XSS recensées

le 01/06/2007 à 20:23
Une base de données des XSS recensées
Note de l'auteur :

Via GnuCitizen, je viens de découvrir xssed, un site qui recense les vulnérabilités dans les 500 premières applications Web classées par Alexa (c'est à dire, grosso modo les plus populaires). Les chiffres sont effrayants : plus de 5000 vulnérabiltés, 39 corrigées, 14 en attente. Il y a même une liste des sites, classé par PageRank.

GnuCitizen est inquiet du fait qu'il existe un moyen simple pour retrouver des sites vulnérables, et que cela aide considérablement les pirates à automatiser la mise en place d'un vers géant. En combinant les attaques sur divers sites, il devient possible de monter un raz-de-marée XSS incroyable.

- The Next Super Worm
- XSSED
- Top pagerank list

Commentaires

Ecrire
Bzh
le 02/06/2007 à 12:17
Bzh
Ca devient du n'importe quoi !

Voici un magnifique annuaire de sites pour tous ceux qui veulent s'entrainer à pirater... Bravo ! C'est vraiment du n'importe quoi...
LA GLOBULE
le 02/06/2007 à 12:55
LA GLOBULE
Je ne le vois pas comme çà moi. C'est en dénonçant les failles que les failles seront corrigées. C'est comme un bug : il a une existence seulement lorsqu'on le rencontre.
Ecrire

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours