XSS-Sicherheitslücke im Woopra Web Analystics Dienst
In diesem Artikel möchte ich demonstriere, wie man per Referrer-Spoofing Javascript in den Web Analystics Dienst Woopra einschleusen kann. Die Vorgehensweise kann aber auch auf andere Dienste übertragen werden, die Referrer-Informationen ungeprüft ausgeben. Weiterlesen