DSJS - JS Scanner

На модерации Отложенный

Это полностью функциональный сканер уязвимостей JavaScript, написанный в 100 строк кода. В настоящее время, сканер проверяет уязвимые версии следующих библиотек JavaScript: angularjs, backbone, dojo, easyXDM, ember, handlebars, jPlayer, jquery, jquery-migrate, jquery-mobile, jquery-ui-autocomplete, jquery-ui-dialog, jquery-ui -tooltip, jquery.prettyPhoto, усы, plupload, prototypejs, sessvars, YUI.

Установка и запуск

Таак, кого бум проверять на уязвимости? Ща мы наш МП проверим...

О, сайтина уязвима. Модераторы, передайте своим программерам, шоп устранили уязвимости!

Проверим ишшо парочку сайтин

А на этих сайтах, утилита не нашла уязвимости. Бгг, сайт с анекдотами, лучше защищен, чем наш.)))

Чем опасны эти уязвимости? А тем, шо позволяет злоумышленникам получать доступ к конфиденциальной информации, изменять хранящуюся на сайте информацию и многие другие пакости, а в том числе, провести атаку CSRF, которая заставляет пользователя невольно совершить один или несколько HTTP-запросов к уязвимому сайту. А JavaScript Hijacking более опасен, так как также компрометирует конфиденциальность – атакующий может читать данные жертвы.