elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 08:22  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Mes fallos Myspace
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Mes fallos Myspace  (Leído 562 veces)
Girl!

Desconectado Desconectado

Mensajes: 33


Ver Perfil
Mes fallos Myspace
« en: 25 Marzo 2007, 22:18 »

En abril se publicaran fallos de myspace de todo tipo, idea original de http://momby.livejournal.com/ MONDO y MUSTA
Y version española http://sni-labs.com/MOMBY
Se espera que la gente mande esos fallos de myspace q nunca fueron reparados:O.  Y por lo que dicen myspace está parcheando todo antes de iniciar el mes

APs otra XSS de myspace publicada por rmrgvg en sni-labs

En el buscador de myspace ante doble "" puesto en el geturl y buscando codigos que se encuentran en su caché, quiere decir que será vulnerable a esto

http://sads.myspace.com/Modules/Search/Pages/Search.aspx?t=tweb&q=""><script>alert('rMrGvG')</script>

La primer se ejecuta porque es un resultado que encuentra, y por qué lo encuentra porque es un resultado que existe en esta web desde hace tiempo :).

Pero no es vulnerable a esto porque esta cadena no existe en ninguna web, podeis hacer la prueba escribiendo la cadena en alguna web y esperar q sus spider la encuentren

http://sads.myspace.com/Modules/Search/Pages/Search.aspx?t=tweb&q=""><script>alert('cadenaqnoexisteensucahe')</script>

BISUSSS !!!

Fuente q luego anelkaos me riñe http://sni-labs.com

En línea
Rey11

Desconectado Desconectado

Mensajes: 3.221


¡¡VIVA ESPAÑA!!


Ver Perfil WWW
Re: Mes fallos Myspace
« Respuesta #1 en: 25 Marzo 2007, 22:56 »

Pero los fallos de XSS no creo q valgan porque si no ser roba cookie...
Saludos
En línea

Unete a la campaña contra educación para la ciudadanía:
ANELKAOS
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.616



Ver Perfil WWW
Re: Mes fallos Myspace
« Respuesta #2 en: 27 Marzo 2007, 21:24 »

Pero los fallos de XSS no creo q valgan porque si no ser roba cookie...
Saludos

?¿? A ver si leemos un poquito antes de opinar...

http://es.wikipedia.org/wiki/XSS

Los Poderes Secretos de XSS (Cross Site Scripting)
http://foro.elhacker.net/index.php/topic,98324.0.html



Muy bueno Girl! ;)
En línea

Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats