elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:32  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Blogger vulnerable XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Blogger vulnerable XSS  (Leído 2,253 veces)
VanX
Wiki

Desconectado Desconectado

Mensajes: 217


"El Conocimiento Humano, pertenece al Mundo"


Ver Perfil WWW
Blogger vulnerable XSS
« en: 20 Agosto 2011, 03:53 »

Hola a todos, hace ya tiempo que diseñe en javascript un sistema para robar las cookies de blogger y asi sacar la pass, con fines de poder demostrar que blogger era vulnerable a XSS y inyectar una URL este javascript.

Puede que mucho lo sepais, pero en el buscador no lo he visto, asi que he decidido postearlo en este foro.

Hay que ser justos y comentar que si hacen controles en los comentarios, donde no es posible realizar estos ataques, pero le da total libertad al escritor del blog para insertar lo que tengan ganas.

Esto permite al blogger utilizar el blog como punto de ataque utilizando la confianza que pueden tener los lectores en un site como éste.
Realmente es muy fácil caer en blogs de blogger haciendo búsquedas en sites como google. Además blogger incorpora en todos los blogs un buscador de blogs, y el botón siguiente blog que nos lleva ciegamente a otros blogs.

Si en una entrada publican un link maligno, que redireccione al javascript que roba la cookie de blogger, ya tienes la pass.  :-\


Salu2 y espero que vigilen más los que usan blogger ;)
En línea

inj3cti0n

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Blogger vulnerable XSS
« Respuesta #1 en: 20 Agosto 2011, 14:20 »

alguien lo probo  :o :o :o :o :o
En línea
4Ganizer

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Blogger vulnerable XSS
« Respuesta #2 en: 6 Septiembre 2011, 18:36 »

la verdad que no entiendo de javascript, si me pudieras explicar como funciona en otras palabras...me refiero a la imagen...y lo que necesitas hacer para conseguir lo que quieres. (en este caso la pass) te lo agradezco de antemano.

saludos
En línea
Milo_EscorpioNN

Desconectado Desconectado

Mensajes: 75



Ver Perfil WWW
Re: Blogger vulnerable XSS
« Respuesta #3 en: 11 Septiembre 2011, 04:36 »

Podrias hacer un tuto tipo video demostrandolo  :D
En línea

WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Blogger vulnerable XSS
« Respuesta #4 en: 14 Septiembre 2011, 20:15 »

Eso ya lo probé hace mucho tiempo, incluso es posible hacer xss al panel de administración del diseño de tu blog pero las cookies que puedes obtener desde javascript no te permiten iniciar sesión despues porque elimina un token indispensable.

Creeme que estuve dias probando xss en blogger con bastante exito pero de ninguna manera pude hacer login con las cookies obtenidas, ni si quiera csrf.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Blogger
Desarrollo Web
el_mambero2 2 367 Último mensaje 2 Marzo 2007, 15:37
por Rey11
Ayuda con blogger!
Desarrollo Web
Kase 1 545 Último mensaje 29 Septiembre 2008, 22:06
por P[i]
XSS en Flickr y Blogger
Nivel Web
Guide_Shen 3 1,115 Último mensaje 27 Junio 2010, 15:05
por cgvwzq
Dos problemas con blogger
Dudas Generales
тαптяαпсє 1 831 Último mensaje 24 Octubre 2010, 13:03
por тαптяαпсє
2 problemas en blogger
Desarrollo Web
тαптяαпсє 0 461 Último mensaje 24 Octubre 2010, 13:03
por тαптяαпсє
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines