elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 10:16  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Hacking Hotmail trough XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Hacking Hotmail trough XSS  (Leído 2,181 veces)
_DRIGIN_

Desconectado Desconectado

Mensajes: 57



Ver Perfil WWW
Hacking Hotmail trough XSS
« en: 6 Julio 2006, 02:13 »

He encontrado esto:Tal vez sea de interes aunke no lo prove pero segun lei aun sige activo ya que no lo repararon
info http://adriaangraas.feetback.nl/browse.php?vf=/security/exploits/hotmail/how-to.php


informacion que encontre sobre lo que hace:
que permite a cualquier hacker conseguir entrar en una cuenta sin necesidad de conocer ni la dirección de correo de la víctima ni la contraseña, Microsoft no ha arreglado este bug todavía.

El exploit permite el control total sobre la cuenta mediante el robo de cookies y luego la falsificación de esta cookie para así tener el control total sobre la cuenta. Luego a través de XSS podemos insertar un código javascript que enviaría la cookie a un servidor con los datos en un script. Esto puede estar escrito en PHP, ASP, CGI, prácticamente en casi todo.

DRIGIN
« Última modificación: 6 Julio 2006, 02:30 por _DRIGIN_ » En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Hacking Hotmail trough XSS
« Respuesta #1 en: 6 Julio 2006, 04:34 »

Uno mas, pero no dura una semana..

Citar
www.net-force.nl, internet security challenges. Documents about XSS are in the library.
Hacking Hotmail by Alex de Vries, a much more detailed description about an XSS exploit discovered a year ago.
XSS by Rsnake, a very good tutorial with lots of examples.

Solo, por agregar, la web de XSS de RSnake, no es un tutorial..

Un bug similar, y tambien en hotmail ya fue discutido en el foro, para informacion de su potencial, pueden remitirse a el.

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines