<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Phishing, XSS</title>
	<atom:link href="http://www.rappazzo.eu/2008/07/phishing-xss/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.rappazzo.eu/2008/07/phishing-xss/</link>
	<description>Un altro blog XD</description>
	<lastBuildDate>Sun, 22 Jan 2012 01:54:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
	<item>
		<title>Di: neon</title>
		<link>http://www.rappazzo.eu/2008/07/phishing-xss/comment-page-1/#comment-14</link>
		<dc:creator>neon</dc:creator>
		<pubDate>Fri, 18 Jul 2008 10:05:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.rappazzo.eu/?p=79#comment-14</guid>
		<description>[ot] grazie per il consiglio sulle funzioni php, ho modificato il tema [/ot]</description>
		<content:encoded><![CDATA[<p>[ot] grazie per il consiglio sulle funzioni php, ho modificato il tema [/ot]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Michele</title>
		<link>http://www.rappazzo.eu/2008/07/phishing-xss/comment-page-1/#comment-13</link>
		<dc:creator>Michele</dc:creator>
		<pubDate>Sun, 13 Jul 2008 18:00:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.rappazzo.eu/?p=79#comment-13</guid>
		<description>&lt;p&gt;uhm... non &#232; complicato... quei due siti come metodo del form usano GET, quindi i parametri vengono passati tramite l&#039;url...&lt;br&gt;
  se vai su http://ricerca.rai.it/RaiSearch.asp e cerchi &quot;una cosa qualsiasi&quot;, poi nella pagina dei risultati troverai scritta anche la stringa &quot;una cosa qualsiasi&quot;.&lt;br&gt;
  Siccome il programmatore asp non ha previsto l&#039;escape dei caratteri speciali di html, se fai ricerche con i simboli &gt;,&lt;,&#039;,&quot;, vedrai nel codice html quegli stessi simboli... quindi in pratica puoi inserire i tag html che vuoi...&lt;/p&gt;
&lt;p&gt;La stringa cercata (esempio: &quot;stringa&quot;), nella pagina dei risultati viene stampata qui:&lt;/p&gt;
&lt;p&gt; &lt;input type=&quot;text&quot; name=&quot;query&quot; value =&quot;stringa&quot;&gt;&lt;/p&gt;
&lt;p&gt;In quei due esempi io cerco&lt;/p&gt;
&lt;p&gt;&quot;&gt;[html]&lt;/p&gt;
&lt;p&gt;in questo modo, l&#039;html della pagina di destinazione sar&#224;&lt;/p&gt;
&lt;p&gt; &lt;input type=&quot;text&quot; name=&quot;query&quot; value =&quot;&quot;&gt;[html]&quot;&gt;&lt;/p&gt;
&lt;p&gt;chiaro?&lt;br&gt;
  &quot;&gt; chiude il tag input, cos&#236; posso iniziare un altro tag; l&#039;ultimo &quot;&gt; viene ignorato dal browser (al browser non frega niente se la pagina sia valida o no, la mostra in ogni caso)&lt;/p&gt;
&lt;p&gt;&quot;sono stato spiegato?&quot;&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>uhm&#8230; non &egrave; complicato&#8230; quei due siti come metodo del form usano GET, quindi i parametri vengono passati tramite l&#8217;url&#8230;<br />
  se vai su <a href="http://ricerca.rai.it/RaiSearch.asp" rel="nofollow">http://ricerca.rai.it/RaiSearch.asp</a> e cerchi &quot;una cosa qualsiasi&quot;, poi nella pagina dei risultati troverai scritta anche la stringa &quot;una cosa qualsiasi&quot;.<br />
  Siccome il programmatore asp non ha previsto l&#8217;escape dei caratteri speciali di html, se fai ricerche con i simboli &gt;,&lt;,&#8217;,&quot;, vedrai nel codice html quegli stessi simboli&#8230; quindi in pratica puoi inserire i tag html che vuoi&#8230;</p>
<p>La stringa cercata (esempio: &quot;stringa&quot;), nella pagina dei risultati viene stampata qui:</p>
<p> &lt;input type=&quot;text&quot; name=&quot;query&quot; value =&quot;stringa&quot;&gt;</p>
<p>In quei due esempi io cerco</p>
<p>&quot;&gt;[html]</p>
<p>in questo modo, l&#8217;html della pagina di destinazione sar&agrave;</p>
<p> &lt;input type=&quot;text&quot; name=&quot;query&quot; value =&quot;&quot;&gt;[html]&quot;&gt;</p>
<p>chiaro?<br />
  &quot;&gt; chiude il tag input, cos&igrave; posso iniziare un altro tag; l&#8217;ultimo &quot;&gt; viene ignorato dal browser (al browser non frega niente se la pagina sia valida o no, la mostra in ogni caso)</p>
<p>&quot;sono stato spiegato?&quot;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: gialloca</title>
		<link>http://www.rappazzo.eu/2008/07/phishing-xss/comment-page-1/#comment-12</link>
		<dc:creator>gialloca</dc:creator>
		<pubDate>Sun, 13 Jul 2008 17:37:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.rappazzo.eu/?p=79#comment-12</guid>
		<description>bellishimo, bellishimo...Dai spiegalo meglio come inserire questa &quot;iframe&quot;.
ciau</description>
		<content:encoded><![CDATA[<p>bellishimo, bellishimo&#8230;Dai spiegalo meglio come inserire questa &#8220;iframe&#8221;.<br />
ciau</p>
]]></content:encoded>
	</item>
</channel>
</rss>

