Gagner de l'argent avec des XSS

le 11/09/2007 à 23:31
Gagner de l'argent avec des XSS
Les XSS sont partout : elles affecteraient environ 90 % des sites web au monde. Les XSS ne servent pas à afficher un dialogue d'alerte : elles permettent de prendre le contrôle du navigateur, et de modifier le comportement de la page complètement.

C'est comme cela que GNU citizen vous propose de gagner de l'argent avec les XSS : prenez quelques sites ayant une vulnérabilité XSS (en choisissant dans la liste de XSSed, vous aurez même une liste de site de bon pageRank). Puis, modifier le comportement de la page, pour que les publicités soient créditées au nom du pirate et non plus au nom de la compagnie : généralement, c'est un simple changement de variable qui doit être fait.

Puis, diffusez les URL XSS un peu partout, pour que les moteurs de recherche trouvent votre page XSS, et non plus la page officielle (avec un peu d'astuce et OnlyWire, vous pouvez battre le site avec ses propres armes !).

GNU Citizen dit même avoir une autre méthode indirecte pour gagner de l'argent... Maintenant, vous allez avoir l'oreille de beaucoup de monde !

- How to make money with XSS
- XSSed
- OnlyWire

Commentaires

Ecrire

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours