본문 바로가기

XSS 취약점

위험한 상상? 돈과 직결된 엄청나게 위험한 상상을 해봤어요 tistory에 있는 xss 취약점을 이용해서 돈을 벌 수 있다는 상상을 해봤는데요. xss 취약점을 이용해서 구글광고 클릭을 하게 하는거에요 ㅎ 제가 찾은 취약점은 블로그에 들어오기만 해도 발생되는거니까 스크립트로 광고가 오픈되게끔만 해 두면 제 블로그에 들어오는 것만으로도 저는 수익을 얻게 되죠 ㅎ 간혹 이런 무서운 상상을 하곤 하는데 이런 상상을 제가 여기다 적어놓고 상상을 한다고 해서 실행하는건 절대 아니랍니다. ㅎ 그냥 상상일 뿐이죠 ㅎ 이 상상을 실현하시는 분은 절대 없을거라 보구요. 이 상상을 현실화 하시는분이 만약 이 상상으로 인해 해를 입는다고 하셔도 저와는 무관하다는 것을 일단 알려드립니다 ^^ 그럼 모두 더운데 수고하세요 ~ 더보기
싸이월드 빠이빠이 될지도.. ^^??(수정) 많이 공격당해서 어느정도 패치를 한줄 알았는데 아직도 먹히는 곳이 있네요 XSS~ 잘하면 또 유행하겠습니다 ..;;;; 지금도 유행 하고 있으려나 ;;; 본 이미지는 테스트용도로 캡쳐한 것이며 실제 본인 미니홈피에는 아무런 글도 없습니다. 취약점은 공개하지 않습니다. 그렇기에 이미지에도 취약주소는 지웠구요. 지인분들께도 직접적으로 가르쳐드리기에는 조금 뭐하네요.. ㅎㅎㅎ 지인분들은 저보다 다들 잘하셔서 금방 찾으실거라 믿어요 ㅎㅎ 패치안하시면 2천만명의 개인정보, 사생활은 빠이빠이 입니다. 문제가 된다면 바로 삭제하겠습니다. (__) p.s - 티스토리도 구상해놓은게 있는데 데탑에 툴이 없네 제길.. ㅠㅠ 공개 해 두겠습니다. 이로 인해 하루 빨리 패치가 되길 바랍니다. 더보기