Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: dimitrix en 15 Septiembre 2010, 15:12 pm



Título: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: dimitrix en 15 Septiembre 2010, 15:12 pm
Hoy empiezan las clases y se han realizado cambio en Tuenti, logicamente como todos los cambios importante se han dejado fallos de seguridad muy importantes, ahora mismo el cuadro de búsqueda es vulnerable a XSS.

Este fallo ha sido avisado a uno de los responsables de Tuenti.

(http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/TuentiHack2010.jpg)

Fuente: Seguridad Dimitrix (http://seguridad.dimitrix.es/index.php/2010/09/15/tuenti-xss-zero-day-15092010/)


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: tragantras en 15 Septiembre 2010, 15:18 pm
jajaja grnade buscador de XSS dimitrix

+10 puntos pa ti! ;)


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: dimitrix en 15 Septiembre 2010, 15:29 pm
Gracias, creo que algún día recibiré ún burrofax de Tuenti xD


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: Debci en 18 Septiembre 2010, 12:17 pm
Tu o quizás dexter xD

Saludos


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: dimitrix en 18 Septiembre 2010, 12:44 pm
Tu o quizás dexter xD

Saludos

Ufff me encanta, is my hero!


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: tragantras en 18 Septiembre 2010, 13:45 pm
O,o quien es dexter? xD así por cotillear un poco jaja


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: Debci en 18 Septiembre 2010, 15:24 pm
Tu o quizás dexter xD

Saludos

Ufff me encanta, is my hero!
No lo habia notado... ¬¬

Saludos


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: Shell Root en 18 Septiembre 2010, 17:46 pm
O,o quien es dexter? xD así por cotillear un poco jaja
Ehh?
(http://www.criticscinema.com/IMAGES/dexter01fz6.jpg)


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: dimitrix en 18 Septiembre 2010, 19:34 pm
Tio, este es mundo libre y llevo ya 'años' subiendo las capturas con esa imagen y me gusta.  Logicamente no me voy a poner a mi.


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: braulio-- en 18 Septiembre 2010, 21:18 pm
Ya está fixed.


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: tragantras en 19 Septiembre 2010, 17:53 pm
gracias shell root, la tele y yo no congeniamos!


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: dimitrix en 20 Septiembre 2010, 07:42 am
gracias shell root, la tele y yo no congeniamos!

Lo mismo digo, pero si que congenio con Internet y series bajadas xD


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: isseu en 23 Septiembre 2010, 22:54 pm
horrible xss


Título: Re: Tuenti XSS – Zero Day (15/09/2010)
Publicado por: Shell Root en 23 Septiembre 2010, 23:08 pm
gracias shell root, la tele y yo no congeniamos!
Seh, eso mismo digo, pero {GOOGLE is your friend}!