elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  [°] [UP] Fallos En Fotolog.com
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: [°] [UP] Fallos En Fotolog.com  (Leído 12,850 veces)
fNiX

Desconectado Desconectado

Mensajes: 37


Dame un punto de apoyo... y movere al mundo!


Ver Perfil WWW
[°] [UP] Fallos En Fotolog.com
« en: 31 Julio 2008, 00:19 am »

Bueno recuerdo que hace tiempo mire este articulo
y lo concidere muy bueno, el archivo es de remote execution
y se encontraba aqui:

http://remoteexecution.org/fotolog/

Pero ahora no Funciona, pero yo lo he guardado en HTML
por si a alguien le interesa lo puede descargar de aqui:
http://rapidshare.com/files/133480287/Fotolog.rar

Salu2!

« Última modificación: 12 Agosto 2008, 16:08 pm por sirdarckcat » En línea

‭lipman


Desconectado Desconectado

Mensajes: 3.062



Ver Perfil WWW
Re: Fallos En Fotolog.com
« Respuesta #1 en: 1 Agosto 2008, 19:16 pm »

Yo diria que ya no funcionan.

El primero de todos ha sido corregido, y ahora cada vez que pones cualquier cosa en el textbox de los links añaden "http", por lo que no puedes ejecutar codigo javascript

En el segundo.. simplemente la página http://photo.fotolog.com/email_to_friends no existe xD

Saludos
En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.294


Ver Perfil
Re: Fallos En Fotolog.com
« Respuesta #2 en: 1 Agosto 2008, 19:40 pm »

ya esta parcheado el bug en fotolog al aprecer
mejor asi se dejan de joder con los fotologs u.u

saludos
En línea

krackwar


Desconectado Desconectado

Mensajes: 900


Ver Perfil
Re: Fallos En Fotolog.com
« Respuesta #3 en: 2 Agosto 2008, 06:33 am »

ya esta parcheado el bug en fotolog al aprecer
mejor asi se dejan de joder con los fotologs u.u

saludos
Tienen otro XSS que no esta parcheado pero no es explotable miren www.fotolog.com/cuentafotolog/"><h1>lol</h1>
En línea

Mi blog
Bienvenido krackwar, actualmente tu puntuación es de 38 puntos y tu rango es Veteran.
El pollo número 1, es decir yo, (krackwar), adoro a Shaddy como a un dios.
Eazy

Desconectado Desconectado

Mensajes: 229


Eazy [FM-Team]


Ver Perfil WWW
Re: Fallos En Fotolog.com
« Respuesta #4 en: 10 Agosto 2008, 16:48 pm »

ya esta parcheado el bug en fotolog al aprecer
mejor asi se dejan de joder con los fotologs u.u

saludos
Tienen otro XSS que no esta parcheado pero no es explotable miren www.fotolog.com/cuentafotolog/"><h1>lol</h1>

No me anda ese >.<, btw el pibe del primer post, emiliano, felicitaciones.
En línea

[/url]
krackwar


Desconectado Desconectado

Mensajes: 900


Ver Perfil
Re: Fallos En Fotolog.com
« Respuesta #5 en: 10 Agosto 2008, 17:02 pm »

ya esta parcheado el bug en fotolog al aprecer
mejor asi se dejan de joder con los fotologs u.u

saludos
Tienen otro XSS que no esta parcheado pero no es explotable miren www.fotolog.com/cuentafotolog/"><h1>lol</h1>

No me anda ese >.<, btw el pibe del primer post, emiliano, felicitaciones.
No te anda por que lo mas seguro es que no as remplasado una parte...(cuentafotolog)
En línea

Mi blog
Bienvenido krackwar, actualmente tu puntuación es de 38 puntos y tu rango es Veteran.
El pollo número 1, es decir yo, (krackwar), adoro a Shaddy como a un dios.
EvilGoblin


Desconectado Desconectado

Mensajes: 2.323


YO NO LA VOTE!


Ver Perfil
Re: Fallos En Fotolog.com
« Respuesta #6 en: 11 Agosto 2008, 15:20 pm »

aham

como ese hay varios xDDD

:P pero nose que sacaras de bueno en eso..
si con una cookie no podes hacer nada mas q borrar y agregar a FF

(y saber el mail de la persona q hizo el fotolog... q eso te sirve para recuperar la contraseña ;)..)


habria q ver si el algorimo de recuperacion es variable :P.. pero se complica ya q debe haber millones de personas recuperando contraseña xD
En línea

Experimental Serial Lain [Linux User]
krackwar


Desconectado Desconectado

Mensajes: 900


Ver Perfil
Re: Fallos En Fotolog.com
« Respuesta #7 en: 12 Agosto 2008, 03:04 am »

aham

como ese hay varios xDDD

:P pero nose que sacaras de bueno en eso..
si con una cookie no podes hacer nada mas q borrar y agregar a FF

(y saber el mail de la persona q hizo el fotolog... q eso te sirve para recuperar la contraseña ;)..)


habria q ver si el algorimo de recuperacion es variable :P.. pero se complica ya q debe haber millones de personas recuperando contraseña xD
Con un XSS puedes robar cookies y esta contiene la informacion para el autoinicio de las cuentas y entonces puedes tobar pass.
En línea

Mi blog
Bienvenido krackwar, actualmente tu puntuación es de 38 puntos y tu rango es Veteran.
El pollo número 1, es decir yo, (krackwar), adoro a Shaddy como a un dios.
Eazy

Desconectado Desconectado

Mensajes: 229


Eazy [FM-Team]


Ver Perfil WWW
Re: Fallos En Fotolog.com
« Respuesta #8 en: 12 Agosto 2008, 06:07 am »

Con una cookie podes autentificarte pero no le podes robar la contraseña.
En línea

[/url]
krackwar


Desconectado Desconectado

Mensajes: 900


Ver Perfil
Re: Fallos En Fotolog.com
« Respuesta #9 en: 12 Agosto 2008, 18:29 pm »

Con una cookie podes autentificarte pero no le podes robar la contraseña.
Si que podes.
En línea

Mi blog
Bienvenido krackwar, actualmente tu puntuación es de 38 puntos y tu rango es Veteran.
El pollo número 1, es decir yo, (krackwar), adoro a Shaddy como a un dios.
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Recuperar antiguo FOTOLOG
Dudas Generales
bostero 3 10,538 Último mensaje 18 Noviembre 2022, 20:59 pm
por bostero
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines