elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 20:37  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [º][?]XSS raro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [º][?]XSS raro  (Leído 1,195 veces)
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
[º][?]XSS raro
« en: 5 Enero 2006, 14:06 »

Pues nada que he descubierto un buscador vulnerable a ataques XSS pero eso no es lo raro. Lo raro es que primero pongo:
<script>alert('hola');</script> y cuando vuelvo a buscar otra cosa me vuelve a salir el mensaje hola.
depues he puesto <script>alert('adios');</script> y sale hola y despues adios. Parece como si se publicaran los contenidos en dicha web. La he visualizado condiferentes navegadores y me sigue saliendo. Parece como si se publicara dicho codigo al realizar la busqueda.
Saludos  ::)
En línea

Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: [º][?]XSS raro
« Respuesta #1 en: 5 Enero 2006, 22:00 »

Mirate la cookie que te deja, haber que pone.
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: [º][?]XSS raro
« Respuesta #2 en: 6 Enero 2006, 00:09 »

rey11, esta bie que busques bugs, pero no es necesario crear un post nuevo por cada uno que descubres si es un sistema aisaldo.

no te digo que pongas las web, de hecho si la pones, yo la borro, pero como ya te he dicho por MP, a los demas les da igual si encuentras una vuln. en una pagina desconocida, pero si encuentras en un script que este distribuido, es de dominio publico, porque si alguien usa ese script querra saber que existe el bug para evitar usarlo, o almenos colocarle un parche.

te recomiendo que si tienes dudas de XSS o SQL Iny. postees tus dudas en posts de esos temas y no uno nuevo por cada uno, sinembargo si encuetras bugs en programas distribuidos, te daremos las gracias si lo publicas aqui (despues de alertar a los desarrolladores claro).

Si el bug es muy peligroso, lo tendre que mover la foro privado, por obvias razones, pero yo te avisare con anterioridad, tambien es posible que los desarrolladores te digan que no publiques el bug hasta tal fecha a lo cual te recomiendo hagas caso, tengo unos amigos en securityfocus, y si el bug es de aplicaciones distribuidas, puede que salgas en el bid ;)

Saludos!!
En línea

Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: [º][?]XSS raro
« Respuesta #3 en: 6 Enero 2006, 00:18 »

Ok, gracias por el consejo, no pensaba ponerlo pero lo he puesto porque me parecia raro que me saliera el script que habia introducido anteriormente.
No es problema de la cookie puesto que cambie de navegador y seguia igual  :rolleyes:. Ni tampoco de la ip he probado cambiandomela. Solo me queda pensar que se publica. Aunque Sirdarckcat te envio la web por privado espero que no te importe y me aclares si a ti te sale lo mismo que a mi.
Saludos  ::)
En línea

Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: [º][?]XSS raro
« Respuesta #4 en: 6 Enero 2006, 00:40 »

Tema aclarado, lo que pasaba es que la aplicacion mostraba las ultimas busquedas realizadas por el usuario al final de la pagina y yo tan ciego sin verlo  ;D
Cierro el tema, si el moderador quiere reabrirlo adelante pero creo que la duda ya la tengo aclarada y es culpa mia de tener los ojos tan ciejos y no fijarme en algo tan sencillo  :'(
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines