kontrabandaOsobistość
0piorunów[OPINIA] Strona Vectry i (już załatany) sposób na atak XSS na stronie ofertowej
Mniej więcej na początku sierpnia ktoś przesłał mi dość długi adres prowadzący do strony internetowej dostawcy telewizji i internetu Vectra, w którym zaszyty był kod CSS. Pominąwszy celowe modyfikacje, odnośnik przedstawiał się następująco: hxxps://www[.]vectra[.]pl/oferta-internet-swiatlowodowy?city_name=%3Cstyle%3E*+%7Bfont-family%3A+cursive+!important%3B+background-size%3A+contain%3B+background-image%3A+url(%27https%3A%2F%2Fwarsawsecurityforum.org%2Fwp-content%2Fuploads%2F2025%2F09%2FDonald-Tusk-scaled.webp%27)%7D%3C%2Fstyle%3E&city=544591&street=tuskowa&number=7 Otwarcie linku powodowało, że użytkownik trafiał na stronę Vectry wypełnioną zdjęciami portretowymi Donalda Tuska tam, gdzie tylko się dało. Piszę „powodowało” […]
https://kontrabanda.net/r/opinia-strona-vectry-i-juz-zalatany-sposob-na-atak-xss/
#kontrabanda #felietony #cyberbezpieczeństwo #polska #vectra
















