Xhack

Un forum dedicato all'hacking
 
IndiceIndice  PortalePortale  CalendarioCalendario  FAQFAQ  CercaCerca  RegistrareRegistrare  Lista utentiLista utenti  GruppiGruppi  Connessione  

Condividere | 
 

 [XSS] www.myip.it

Vedere l'argomento precedente Vedere l'argomento seguente Andare in basso 
AutoreMessaggio
BlackLight
Moderatore
Moderatore


Numero di messaggi: 277
Età: 25
Data d'iscrizione: 22.08.07

MessaggioOggetto: [XSS] www.myip.it   Ven Set 28, 2007 1:53 pm

XSS appena trovato sul sito http://www.myip.it
Per verificarlo, basta modificare gli header del proprio browser con il plugin Modify Headers di Firefox o qualcosa di simile e inserire come user-agent qualcosa del tipo

Codice:
<script>alert('1');</script>


per eseguire il codice.
Tornare in alto Andare in basso
Vedere il profilo dell'utente http://blacklight.gotdns.org
darkjoker
Admin
Admin


Numero di messaggi: 813
Data d'iscrizione: 30.07.07

MessaggioOggetto: Re: [XSS] www.myip.it   Ven Set 28, 2007 4:45 pm

hai avvisato gli admin del sito, vero?Very Happy
perche non fai una guida sul cross site scripting?
ne ho vista una sul tuo foro ed è fatta abbastanza bene... io il xss l'ho appreso da un altro forum... ma neanche la era spiegato benissimo, quindi qualche lacuna ce l'ho.... quindi per scrivere stronzate preferisco non scrivere...

_________________
L'unico computer sicuro, è un computer spento.

Nel software esiste sempre almeno un bug, generalmente è localizzabile tra la tastiera e la sedia



Ultima modifica di il Ven Set 28, 2007 4:48 pm, modificato 1 volta
Tornare in alto Andare in basso
Vedere il profilo dell'utente
BlackLight
Moderatore
Moderatore


Numero di messaggi: 277
Età: 25
Data d'iscrizione: 22.08.07

MessaggioOggetto: Re: [XSS] www.myip.it   Ven Set 28, 2007 4:47 pm

Certo non sono mica un lamero...Very Happy
Tornare in alto Andare in basso
Vedere il profilo dell'utente http://blacklight.gotdns.org
darkjoker
Admin
Admin


Numero di messaggi: 813
Data d'iscrizione: 30.07.07

MessaggioOggetto: Re: [XSS] www.myip.it   Ven Set 28, 2007 5:01 pm

e per la guida Question

_________________
L'unico computer sicuro, è un computer spento.

Nel software esiste sempre almeno un bug, generalmente è localizzabile tra la tastiera e la sedia

Tornare in alto Andare in basso
Vedere il profilo dell'utente
BlackLight
Moderatore
Moderatore


Numero di messaggi: 277
Età: 25
Data d'iscrizione: 22.08.07

MessaggioOggetto: Re: [XSS] www.myip.it   Ven Set 28, 2007 8:27 pm

Mah ti dirò, l'articolo su wikipedia sembra scritto abbastanza bene Wink
Sul mio sito oltre all'ottima guida di evilsocket sul cookie grabbing tramite XSS c'è anche quella di wicker25 sul forum.
Tornare in alto Andare in basso
Vedere il profilo dell'utente http://blacklight.gotdns.org
 

[XSS] www.myip.it

Vedere l'argomento precedente Vedere l'argomento seguente Tornare in alto 
Pagina 1 su1

Permesso del forum:Non puoi rispondere agli argomenti in questo forum
Xhack :: Other :: Sicurezza-