elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 09:26  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  CuteNews Search.PHP Cross-Site Scripting Vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: CuteNews Search.PHP Cross-Site Scripting Vulnerability  (Leído 1,195 veces)
dexbit

Desconectado Desconectado

Mensajes: 18


Ver Perfil
CuteNews Search.PHP Cross-Site Scripting Vulnerability
« en: 1 Agosto 2005, 02:37 »

hola escuche de esta vulnerabilidad http://securityfocus.com/bid/14328/info alguien me puede decir como puedo explotarla???


salu2
En línea
SeniorX


Desconectado Desconectado

Mensajes: 1.347


Programador Novato


Ver Perfil WWW
Re: CuteNews Search.PHP Cross-Site Scripting Vulnerability
« Respuesta #1 en: 1 Agosto 2005, 03:22 »

http://www.harrypotterspage.com/cutenews/search.php

Según lo que entendí uno puede darle comandos en html como redireccionar una web mediante meta... y bueno la url que deje arriba seria vulnerable segun lo que leí en securityfocus....
En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
Override

Desconectado Desconectado

Mensajes: 242



Ver Perfil WWW
Re: CuteNews Search.PHP Cross-Site Scripting Vulnerability
« Respuesta #2 en: 1 Agosto 2005, 03:49 »

http://www.harrypotterspage.com/cutenews/search.php

Según lo que entendí uno puede darle comandos en html como redireccionar una web mediante meta... y bueno la url que deje arriba seria vulnerable segun lo que leí en securityfocus....

Es una vulnerabilidad sencillita, un XSS, el buscador no valida la entrada y se pueden introducir caracteres especiales y puedes injectar codigo y se ejecuta en el navegador del usuario.

En línea
dexbit

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: CuteNews Search.PHP Cross-Site Scripting Vulnerability
« Respuesta #3 en: 1 Agosto 2005, 05:47 »

que codigos podria introduccir???
En línea
Override

Desconectado Desconectado

Mensajes: 242



Ver Perfil WWW
Re: CuteNews Search.PHP Cross-Site Scripting Vulnerability
« Respuesta #4 en: 1 Agosto 2005, 07:32 »

no se trata de que codigos puedes introducir, si sabes html, javascript o vbscript, puedes introducir lo que se te de la gana, te recomiendo que antes de tratar de explotar alguna vulnerabilidad primero sepas lo que haces :P

busca textos sobre xss (en hakin9 hay uno)
y aprende js o vbs.
saludos.
En línea
dexbit

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: CuteNews Search.PHP Cross-Site Scripting Vulnerability
« Respuesta #5 en: 1 Agosto 2005, 08:36 »

jeje ya entendi gracias  ;D
En línea
dark_fox

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: CuteNews Search.PHP Cross-Site Scripting Vulnerability
« Respuesta #6 en: 23 Agosto 2005, 05:21 »

no entendfi algo.
por ejemplo yo pongo
www.example.com/cutenews/search.php?<META HTTP-EQUIV="Refresh" CONTENT="5; URL=/html/articulo/tw_redireccion2/">

?? es asi? o como se hace?
En línea
dark_fox

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: CuteNews Search.PHP Cross-Site Scripting Vulnerability
« Respuesta #7 en: 23 Agosto 2005, 05:38 »

http://www.amigosfotolog.net/cute/show_news.php?subaction=addcomment&name=UserName&comments=http://www.amigosfotolog.net&id=1124217145||1090074219|UserName|none|127.0.0.1|<script>alert("Juacked%20For%20Been%20an%20AssHole");</script>||

Yo use ese pero no funko XD porque?
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines