Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Bugs y Exploits => Hacking => Nivel Web => Mensaje iniciado por: marlon_agz en 22 Diciembre 2007, 10:23 AM

Título: XSS en hi5 ???
Publicado por: marlon_agz en 22 Diciembre 2007, 10:23 AM
(http://img299.imageshack.us/img299/5356/xssat2.jpg) (http://img299.imageshack.us/img299/9184/xssxa0.jpg)


correcto  :huh:
Título: Re: XSS en hi5 ???
Publicado por: tkows en 22 Diciembre 2007, 12:10 PM
Según tengo entendido el BUG (o uno de ellos...) ya fue parcheado.

Salu2.
Título: Re: XSS en hi5 ???
Publicado por: EvilGoblin en 22 Diciembre 2007, 19:34 PM
asi parece ^^

prueba con el msgbox ;P


<script>alert()</script>


se puede injectar el codigo en alguna imagen?

prueba subirlo en alguna imagen?

y si es asi... bue.. xDDD me imagino q ya sabras q hacer ;D


Título: Re: XSS en hi5 ???
Publicado por: marlon_agz en 22 Diciembre 2007, 22:25 PM
de hecho no se  :xD

pero tengo una idea jajjajaa

salu2
Título: Re: XSS en hi5 ???
Publicado por: sirdarckcat en 23 Diciembre 2007, 04:00 AM
es vulnerable a CSRF.. y a XSS en el style, ya hay hasta un XSS Worm..
Título: Re: XSS en hi5 ???
Publicado por: screamo en 26 Febrero 2008, 19:07 PM
este worm aun esta activo?  :rolleyes:
Título: Re: XSS en hi5 ???
Publicado por: hboss en 26 Febrero 2008, 21:19 PM
aun sirve esta vilne o hay otra