elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Julio 2008, 02:44  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Vulneravilidades en Hi5
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Vulneravilidades en Hi5  (Leído 2077 veces)
McArthur
*
Desconectado Desconectado

Mensajes: 3



Ver Perfil WWW
Vulneravilidades en Hi5
« en: 17 Febrero 2008, 19:55 »

Recientemente he estado investigando ciertas vulneravilidades en el sitio http://www.hi5.com, y resulta que son muchas, (para ser exactos nunca habia conocido un sitio tan grande con tantos errosres y bugs) bien, una de las vulnerabilidades mas absurdas que encontre fue la siguiente:

al poner en la barra de direcciones: http://www.hi5.com/friend/photos/displayUserAlbum.do?ownerId=114167919&albumId=133136166 se podia acceder al sistema de upload de imagenes de el owner (por lo que la variable a cambiar solo era ese Id) sin embargo el bug fue solucionado realmente rapido, solo un par de dias despues de ser descubierto....agregaron una varible mas: "jsessionid=" si alguno supiera como ibtenerlo, seria de mucha utilidad gracias...

Para evitar dejar un mensaje donde solo pido, dejare un bug que no han solucionado en hi5....

Codigo:<a href="/friend/profile/removeSkin.do" name="&lid=MyProfile_RemoveSkin">

Accion: El enlace, en vez de tener la forma tradicional, al no cerrar la etiqueta con </a> esta se cierra con el boton, por lo que el enlace de acopla al mismo y  remueve el tapiz del usuario que lo pulse...espero haberme explicado...

Extras: bien, este es solo un ejemplo poco dañiño...solo removera el skin del usuario, pero este mismo cadigo se puede insertar en muchas otras partes de hi5, (comentarios, etc) y se pude modificar para buscarle una utilidad mas....mmm interesante pod decir algo  ;)....Salu2  >:D >:D >:D
En línea

http//www.usuarios.lycos.es/nicmzstudios
R.0.R
*
Desconectado Desconectado

Mensajes: 26

R.0.R.


Ver Perfil
Re: Vulneravilidades en Hi5
« Respuesta #1 en: 04 Marzo 2008, 00:52 »

PUES SI, HI5 ES UN GIGANTE, LE LLEVA COMPETENCIA DURA A MYSPACE, AUNQUE SI CREO Q AYA VULNERABILIDADES, PERO PROXIMAMENTE ALGUN TIO ENCONTRARA ESA VULNERABILIDAD DE INICIO DE SESION.
En línea
Krackwar
*****
Conectado Conectado

Mensajes: 552



Ver Perfil
Re: Vulneravilidades en Hi5
« Respuesta #2 en: 04 Marzo 2008, 04:26 »

En línea

aristides_03
*
Desconectado Desconectado

Mensajes: 44



Ver Perfil WWW
Re: Vulneravilidades en Hi5
« Respuesta #3 en: 15 Marzo 2008, 10:01 »

yo creo que myspace es muy seguro en todo e buscado vulneravilidades pero no e podido
En línea

berz3k
Moderador
*****
Desconectado Desconectado

Mensajes: 349



Ver Perfil
Re: Vulneravilidades en Hi5
« Respuesta #4 en: 12 Mayo 2008, 10:37 »


Myspace no es seguro, recientemente se publico un paper pero debes realizar un pago moderado, solo asi podras descargarlo y observar las vulnerabilidades mas recientes de myspace, de momento olvido el link, seguro alguien mas sabe de lo que hablo.

-berz3k.

En línea
skapunky
Electronik
Colaborador
*****
Desconectado Desconectado

Mensajes: 996


www.killtrojan.es


Ver Perfil WWW
Re: Vulneravilidades en Hi5
« Respuesta #5 en: 16 Mayo 2008, 00:24 »

Yo he leído por internet, en un foro de yahoo españa, un comentario que decia que si en el mensaje escribes:

Citar
</body>

El usuario de ese hi5 ya no puede leer los mensajes, no lo he probado porque no deseo joder a alguien y además tampoco soy usuario de hi5 y no me interesa registrarme.

Si hacen la rpueba, sea cierto o no haganlo bajo su responsabilidad, a la que alguien lo haya comporvado lo mejor sería editar ese codigo para que los lamer**llas que a veces hay por aquí no lo usen para fastidiar.
En línea

Mi Blog: Entra aquí

Si tienes problemas con virus, troyanos..te preocupa la seguridad informática ,tienes dudas acerca de antivirus o desarrollas tus propias herramientas de seguridad  visita killtrojan.es:

chris9255
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Vulneravilidades en Hi5
« Respuesta #6 en: 16 Mayo 2008, 07:24 »

descubri un bug para hi5 que parecido a lo que hacia </body> pero no lo voy a publicar porque hay algunos que podrian reportarlo y a mi me ha servido mucho.
Cambio este bug por otro que no este reportado.
mail: hackmaster92@gmail.com
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  








Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC