Je hebt een klacht over de onderstaande posting:
Ik denk dat de onderzoeker niet ver genoeg is gegaan. Immers XSS constateren is één ding er daadwerkelijk misbruik van maken is een ander ding. Waarschijnlijk heeft hij gewoon blind op de website zitten kijken en daaruit kunnen concluderen dat XSS werkt. Tenzij hij daadwerkelijk overal een rekening had lopen en zodoende de autorisatie had kunnen testen en in dat geval had hij kunnen zien dat bij geen enkele (voor zover ik weet) je XSS kunt gebruiken om sessies te hijacken omdat bij de autorisatie gedeelte XSS niet misbruikt kan worden. Ik wens Ronald van den Heetkamp veel succes met het verder rondbazuinen van FUD, want daar kun je veel mee verdienen (bron, mcafee, symantec etc..)
Beschrijf je klacht (Optioneel):