Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: marlon_agz en 22 Diciembre 2007, 10:23 am



Título: XSS en hi5 ???
Publicado por: marlon_agz en 22 Diciembre 2007, 10:23 am
(http://img299.imageshack.us/img299/5356/xssat2.jpg) (http://img299.imageshack.us/img299/9184/xssxa0.jpg)


correcto  :huh:


Título: Re: XSS en hi5 ???
Publicado por: tkows en 22 Diciembre 2007, 12:10 pm
Según tengo entendido el BUG (o uno de ellos...) ya fue parcheado.

Salu2.


Título: Re: XSS en hi5 ???
Publicado por: EvilGoblin en 22 Diciembre 2007, 19:34 pm
asi parece ^^

prueba con el msgbox ;P

Código:
<script>alert()</script>

se puede injectar el codigo en alguna imagen?

prueba subirlo en alguna imagen?

y si es asi... bue.. xDDD me imagino q ya sabras q hacer ;D




Título: Re: XSS en hi5 ???
Publicado por: marlon_agz en 22 Diciembre 2007, 22:25 pm
de hecho no se  :xD

pero tengo una idea jajjajaa

salu2


Título: Re: XSS en hi5 ???
Publicado por: sirdarckcat en 23 Diciembre 2007, 04:00 am
es vulnerable a CSRF.. y a XSS en el style, ya hay hasta un XSS Worm..


Título: Re: XSS en hi5 ???
Publicado por: screamo en 26 Febrero 2008, 19:07 pm
este worm aun esta activo?  :rolleyes:


Título: Re: XSS en hi5 ???
Publicado por: hboss en 26 Febrero 2008, 21:19 pm
aun sirve esta vilne o hay otra