elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Implicaciones legales en bug XSS.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Implicaciones legales en bug XSS.  (Leído 2,852 veces)
WarGhost
I love basket


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Implicaciones legales en bug XSS.
« en: 11 Septiembre 2012, 04:45 am »

¡Hola a todos!

Me gustaría saber hasta que punto es ilegal el uso de bugs XSS no persistentes, por ejemplo ¿es ilegal poner en Twitter una URL de la web Marca y en esta url que haya un XSS que cambie algún resultado etc..?

En principio ni se esta rompiendo nada, ni se esta modificando ningún dato en sus bases de datos, servidores etc.. simplemente es una broma que se ejecuta en el navegador del que abre la URL.

¿Alguien que entienda o sepa algo del tema? :P
Gracias!
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Implicaciones legales en bug XSS.
« Respuesta #1 en: 19 Octubre 2012, 18:47 pm »

Todo depende del pais, en chile el tema es dificil, un xss normal puede ser totalmente ilegal porque los jueces son tan brutos que no saben diferenciar de un celular y un zapato. Por lo contrario en rusia y estados unidos es totalmente legal siempre y cuando no se comprometa la integridad del servidor.

De todas formas siempre está la posibilidad legal de guardar la página utilizando el menú "guardar como" del explorador y desde ahi testear el xss reflejado y sería totalmente legal en todos los paises porque estás dando a ejecución de un script guardado en tu computadora.

El XSS reflejado es ejecutado e interpretado en tu explorador por lo tanto no estas invadiendo nada, te estas invadiendo tu propio explorador nada mas, por lo contrario si es persistente ahi el panorama cambia ya que estarás afectando a los visitantes y puede que afectes la integridad del servidor (ya que recordemos que un xss puede hasta robar sesiones de administración).

Ahora también es distinto si es un xss reflejado y lo publicas, otros lo pueden utilizar para robar sesiones y tu serás el autor intelectual de los ataques por colaborar a la difusión de la falla. En otras palabras n debería ser ilegal hasta que lo publiques, despues de eso no se que pasa.

Deberias documentarte legalmente dependiendo del pais donde estes.
« Última modificación: 19 Octubre 2012, 18:49 pm por WHK » En línea

WarGhost
I love basket


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Re: Implicaciones legales en bug XSS.
« Respuesta #2 en: 23 Octubre 2012, 16:08 pm »

Muchas gracias por tu respuesta @WHK, la verdad seguiré buscando... pero no encuentro mucho.
Es curioso que sea más fácil encontrar la forma de explotar vulnerabilidades, que encontrar sus respectivas legislaciones.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Una App acusa de piratas a usuarios legales
Noticias
wolfbcn 1 1,579 Último mensaje 27 Noviembre 2012, 17:55 pm
por ABDERRAMAH
Limites legales de Pais - Tx-Power
Hacking Wireless
Cr4id3r 8 11,181 Último mensaje 11 Noviembre 2013, 07:49 am
por Sh4k4
Alternativas legales a Series.ly y SeriesPepito
Noticias
wolfbcn 0 1,991 Último mensaje 4 Diciembre 2014, 22:06 pm
por wolfbcn
¿Son totalmente legales los servicios VPN hoy día?
Noticias
wolfbcn 0 1,609 Último mensaje 15 Octubre 2017, 02:59 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines