Heute will ich mal eine ganz besondere Art von Cross-Site-Scripting vorstellen, das “Cross-Site Authentication”.
Mit dieser Technik wäre bzw. ist es relativ leicht, Usern die Zugangsdaten zu entlocken.
Dazu muss einer Seite einfach ein manipuliertes Bilder untergeschoben werden. Dazu reicht schon in einem Forum ein simpler img-tag.
Beispiel -> ACHTUNG, BENUTZT HIER KEINE REALEN ZUGANGSDATEN.
