• Dj Faustus #3
    A Javascript kód a kliens gépén fut le. Ha az URL-ben meg lehet adni a jelszót és a felhasználónevet (ez routerek esetében lehetséges), akkor a bejelentkezés egy külső URL-ről meghívott "Javascriptnek látszó" kóddal megejthető:
    <script src="http://admin:password@192.168.0.1/"></script>
    (És ez tényleg működik!!!! Írd be au URL-t, a jelszót kicserélve a sajátodéra!)

    Ha ráadásul URL-ben el lehet küldeni (GET metódus) különböző beállításokat (például, hogy a DMZ-t engedélyezze, vagy kikapcsolja a tűzfalat, stb...), akkor eléggé csúnya dolgokat lehet megtenni (ha már bekapcsolta a távoli adminisztrációt, bármit megtehet).