elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Blogger vulnerable XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Blogger vulnerable XSS  (Leído 4,857 veces)
VanX
Wiki

Desconectado Desconectado

Mensajes: 222



Ver Perfil WWW
Blogger vulnerable XSS
« en: 20 Agosto 2011, 03:53 am »

Hola a todos, hace ya tiempo que diseñe en javascript un sistema para robar las cookies de blogger y asi sacar la pass, con fines de poder demostrar que blogger era vulnerable a XSS y inyectar una URL este javascript.

Puede que mucho lo sepais, pero en el buscador no lo he visto, asi que he decidido postearlo en este foro.

Hay que ser justos y comentar que si hacen controles en los comentarios, donde no es posible realizar estos ataques, pero le da total libertad al escritor del blog para insertar lo que tengan ganas.

Esto permite al blogger utilizar el blog como punto de ataque utilizando la confianza que pueden tener los lectores en un site como éste.
Realmente es muy fácil caer en blogs de blogger haciendo búsquedas en sites como google. Además blogger incorpora en todos los blogs un buscador de blogs, y el botón siguiente blog que nos lleva ciegamente a otros blogs.

Si en una entrada publican un link maligno, que redireccione al javascript que roba la cookie de blogger, ya tienes la pass.  :-\


Salu2 y espero que vigilen más los que usan blogger ;)
En línea

inj3cti0n

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Blogger vulnerable XSS
« Respuesta #1 en: 20 Agosto 2011, 14:20 pm »

alguien lo probo  :o :o :o :o :o
En línea

Milo_EscorpioNN

Desconectado Desconectado

Mensajes: 120



Ver Perfil WWW
Re: Blogger vulnerable XSS
« Respuesta #2 en: 11 Septiembre 2011, 04:36 am »

Podrias hacer un tuto tipo video demostrandolo  :D
En línea


 http://www.serviciosbyte.com.ar/ << Portal FORO Wireless
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Blogger vulnerable XSS
« Respuesta #3 en: 14 Septiembre 2011, 20:15 pm »

Eso ya lo probé hace mucho tiempo, incluso es posible hacer xss al panel de administración del diseño de tu blog pero las cookies que puedes obtener desde javascript no te permiten iniciar sesión despues porque elimina un token indispensable.

Creeme que estuve dias probando xss en blogger con bastante exito pero de ninguna manera pude hacer login con las cookies obtenidas, ni si quiera csrf.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
XSS en Flickr y Blogger
Nivel Web
Guide_Shen 3 2,850 Último mensaje 27 Junio 2010, 15:05 pm
por cgvwzq
Dos problemas con blogger
Dudas Generales
тαптяα 1 2,699 Último mensaje 24 Octubre 2010, 13:03 pm
por тαптяα
2 problemas en blogger
Desarrollo Web
тαптяα 0 1,761 Último mensaje 24 Octubre 2010, 13:03 pm
por тαптяα
Problema con Blogger
Desarrollo Web
Ulrich2.5 1 1,770 Último mensaje 23 Mayo 2013, 17:53 pm
por #!drvy
Problemas con el diseño en Blogger
Desarrollo Web
RaloGomez 0 1,382 Último mensaje 9 Abril 2018, 18:13 pm
por RaloGomez
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines