elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Sugerencias y dudas sobre el Foro (Moderador: el-brujo)
| | |-+  falso positivo XSS con noscript en el foro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: falso positivo XSS con noscript en el foro  (Leído 5,782 veces)
T0rete
Colaborador
***
Desconectado Desconectado

Mensajes: 4.926


Ver Perfil WWW
falso positivo XSS con noscript en el foro
« en: 26 Julio 2008, 23:43 pm »

Desde hace tiempo el noscript me indica que hay un intento de XSS cuando voy a algunas direcciones del foro, casi siempre al ver los usuarios conectados.

Citar
[NoScript XSS] Depurada una petición sospechosa. URL original: [https://foro.elhacker.net/who.html;sort=user;start=210] solicitada desde: [chrome://browser/content/browser.xul]. URL depurada: [https://foro.elhacker.net/who.html;sort%20user;start%20210#3417426817216842233].

Estoy con la 1.7.7 con firefox3 y Mac OsX pero esto tambien pasaba en versiones anteriores 1.7.x con firefox3 y XP.

¿A alguien mas le pasa? ¿Alguien me da una pista de porque pasa esto?
Evidentemente no hay ningun intento de XSS


En línea

sirdarckcat
Aspirante a supervillano
Colaborador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: falso positivo XSS con noscript en el foro
« Respuesta #1 en: 26 Julio 2008, 23:51 pm »

ah si este.. es normal, ya lo he reproducido :xD
el problema es que no se le puede reportar a giorgio maone un error que solo aparece en SMF con SEO4SMF :S
pero bueno le voy a comentar aver que dice..
Saludos!!


En línea

Hz|Byte

Desconectado Desconectado

Mensajes: 37



Ver Perfil
Re: falso positivo XSS con noscript en el foro
« Respuesta #2 en: 26 Julio 2008, 23:53 pm »

Que raro yo tengo varios script de seguridad (incluido el NoScipt) y no me han detectado ningun XSS ... 

o tambien puede ser que sea cierto
no descarto nada..
En línea

T0rete
Colaborador
***
Desconectado Desconectado

Mensajes: 4.926


Ver Perfil WWW
Re: falso positivo XSS con noscript en el foro
« Respuesta #3 en: 26 Julio 2008, 23:54 pm »

¿Entonces crees que es por culpa del SEO?, las direcciones donde aparece el XSS no son traducidas ¿?

Voy a ver en otros foros a ver que pasa  :xD
En línea

sirdarckcat
Aspirante a supervillano
Colaborador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: falso positivo XSS con noscript en el foro
« Respuesta #4 en: 27 Julio 2008, 00:01 am »

Ya le mande el mail a giorgio, aver que nos responde.

Saludos!!
En línea

T0rete
Colaborador
***
Desconectado Desconectado

Mensajes: 4.926


Ver Perfil WWW
Re: falso positivo XSS con noscript en el foro
« Respuesta #5 en: 27 Julio 2008, 00:10 am »

Pues a ver si tiene mas notificaciones parecidas. Intenté reproducirlo con versiones anteriores de firefox y no he podido. Con firefox3 y noscript me remonté hasta 1.6.9.9  y da el XSS.
En línea

Freeze.


Desconectado Desconectado

Mensajes: 2.732



Ver Perfil WWW
Re: falso positivo XSS con noscript en el foro
« Respuesta #6 en: 27 Julio 2008, 00:18 am »

Yo tengo 1.7.7 y no me sale nada, cuales son las url a probar?
En línea

T0rete
Colaborador
***
Desconectado Desconectado

Mensajes: 4.926


Ver Perfil WWW
Re: falso positivo XSS con noscript en el foro
« Respuesta #7 en: 27 Julio 2008, 00:21 am »

En el log del noscript que he puesto esta la direccion, a ver si nos fijamos mas  :xD
En línea

Freeze.


Desconectado Desconectado

Mensajes: 2.732



Ver Perfil WWW
Re: falso positivo XSS con noscript en el foro
« Respuesta #8 en: 27 Julio 2008, 20:54 pm »

Jejeje ok, pero a mi no me pasa nada de alertas ni nada ;) Esta es la maldición que llevan algunos por modificar las entrañas de este foro :¬¬

Edit: Si ya veo el NoScript, tengo la maldición T_T  :-[ :-[ :-[
En línea

SeNeGe


Desconectado Desconectado

Mensajes: 374


We are the resistance


Ver Perfil WWW
Re: falso positivo XSS con noscript en el foro
« Respuesta #9 en: 27 Julio 2008, 21:47 pm »

Citar
con firefox3 y XP.

A mi no me pasaba eso, habria que ver si es algo global
En línea

Me iré en silencio ..
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Falso positivo de contraseña?
Wireless en Linux
Mark Banders 7 3,966 Último mensaje 15 Julio 2011, 16:12 pm
por Mark Banders
¿Rootkit en sfloppy.sys? [SOLUCIONADO: Avast confirma falso positivo] « 1 2 »
Seguridad
Aberroncho 11 14,596 Último mensaje 6 Diciembre 2011, 19:46 pm
por califa5
services.exe virus o falso positivo? « 1 2 »
Seguridad
tremolero 18 12,369 Último mensaje 15 Septiembre 2012, 15:33 pm
por r32
Falso positivo o real? svchost.exe [AYUDA]
Seguridad
SexyGoku 5 3,657 Último mensaje 24 Febrero 2013, 02:14 am
por SexyGoku
Falso positivo con Medusa metodo web-form
Hacking
transfersote 1 2,684 Último mensaje 23 Mayo 2013, 10:11 am
por transfersote
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines