hari Posted June 19, 2008 Report Posted June 19, 2008 Un prieten de-al meu a publicat zilele astea un paper interesant intitulat "The Extended HTML Form attack". Il gasiti aici http://resources.enablesecurity.com/resources/the%20extended%20html%20form%20attack%20revisited.pdfIdea de baza este sa faci XSS (cross site scripting) folosind alte protocoale decat HTTP. De exemplu IMAP, daca nu intelege o comanda face echo la gresela si este perfect pt. XSS.Este destul de interesant paper-ul si are si un exemplu de XSS pentru Yahoo.Nu stiu cat o sa mai functioneze, functiona cand am testat eu. Quote