elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 02:23  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Mes fallos Myspace
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Mes fallos Myspace  (Leído 1,905 veces)
Girl!

Desconectado Desconectado

Mensajes: 33


Ver Perfil
Mes fallos Myspace
« en: 25 Marzo 2007, 22:18 »

En abril se publicaran fallos de myspace de todo tipo, idea original de http://momby.livejournal.com/ MONDO y MUSTA
Y version española http://sni-labs.com/MOMBY
Se espera que la gente mande esos fallos de myspace q nunca fueron reparados:O.  Y por lo que dicen myspace está parcheando todo antes de iniciar el mes

APs otra XSS de myspace publicada por rmrgvg en sni-labs

En el buscador de myspace ante doble "" puesto en el geturl y buscando codigos que se encuentran en su caché, quiere decir que será vulnerable a esto

http://sads.myspace.com/Modules/Search/Pages/Search.aspx?t=tweb&q=""><script>alert('rMrGvG')</script>

La primer se ejecuta porque es un resultado que encuentra, y por qué lo encuentra porque es un resultado que existe en esta web desde hace tiempo :).

Pero no es vulnerable a esto porque esta cadena no existe en ninguna web, podeis hacer la prueba escribiendo la cadena en alguna web y esperar q sus spider la encuentren

http://sads.myspace.com/Modules/Search/Pages/Search.aspx?t=tweb&q=""><script>alert('cadenaqnoexisteensucahe')</script>

BISUSSS !!!

Fuente q luego anelkaos me riñe http://sni-labs.com

En línea
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Mes fallos Myspace
« Respuesta #1 en: 25 Marzo 2007, 22:56 »

Pero los fallos de XSS no creo q valgan porque si no ser roba cookie...
Saludos
En línea

ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.045


#include<nda.h>


Ver Perfil WWW
Re: Mes fallos Myspace
« Respuesta #2 en: 27 Marzo 2007, 21:24 »

Pero los fallos de XSS no creo q valgan porque si no ser roba cookie...
Saludos

?¿? A ver si leemos un poquito antes de opinar...

http://es.wikipedia.org/wiki/XSS

Los Poderes Secretos de XSS (Cross Site Scripting)
http://foro.elhacker.net/index.php/topic,98324.0.html



Muy bueno Girl! ;)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines