Página 7 de 14

Re: Reporte de bugs en webs

Publicado: 24 Ene 2011, 20:25
por Skillmax
Gasdejava, se podrían robar las cookies en la primera web, y la tercera.. sin contar que también se puede CRSF..

Re: Reporte de bugs en webs

Publicado: 24 Ene 2011, 20:28
por MichBukana
El otro dia me fui con la pivita al cine y es que desde hace un tiempo web que veo escrita en cualquier lado web que escaneo xDD
bueno el caso es que viendo una peli vi la conocidisima productora de cine aurum seguro la conoceis bueno pues resulto que tiene bug SQLI

Web:[Enlace externo eliminado para invitados]
BUG: [Enlace externo eliminado para invitados]
Descubridor: Michb
Método utilizado SQLI
Reportado: SI

Al loro las tablas o.O!!

Mostrar/Ocultar


Re: Reporte de bugs en webs

Publicado: 24 Ene 2011, 20:31
por Gasdejava
Skillmax escribió:Gasdejava, se podrían robar las cookies en la primera web, y la tercera.. sin contar que también se puede CRSF..
Yeahh:$$

Re: Reporte de bugs en webs

Publicado: 24 Ene 2011, 22:04
por p0is0n-123
Web: [Enlace externo eliminado para invitados]

Descrubridor: p0is0n666

Método utilizado: XSS

Error: [Enlace externo eliminado para invitados]

Código: Seleccionar todo

<script language="javascript"> (function() { show_error('Error: No se ha encontrado el servicio `\'\"><b><script>alert(document.cookie)</script></b>.') } ).delay(10); </script> 
Panel de Admin: No buscado

Otros comentarios: No está reportado,el simple echo de que ustedes no obtengan el alert no quiere decir que no exista XSS.

Re: Reporte de bugs en webs

Publicado: 24 Ene 2011, 22:07
por Skillmax
Poison, en esa web, existe un posible XSS, pero no, explotable.

Re: Reporte de bugs en webs

Publicado: 25 Ene 2011, 00:58
por Gasdejava
p0is0n666 escribió:Web: [Enlace externo eliminado para invitados]

Descrubridor: p0is0n666

Método utilizado: XSS

Error: [Enlace externo eliminado para invitados]

Código: Seleccionar todo

<script language="javascript"> (function() { show_error('Error: No se ha encontrado el servicio `\'\"><b><script>alert(document.cookie)</script></b>.') } ).delay(10); </script> 
Panel de Admin: No buscado

Otros comentarios: No está reportado,el simple echo de que ustedes no obtengan el alert no quiere decir que no exista XSS.
Skillmax escribió:Poison, en esa web, existe un posible XSS, pero no, explotable.
existe XSS! ;)

Mostrar/Ocultar


Re: Reporte de bugs en webs

Publicado: 25 Ene 2011, 18:40
por Skillmax
Gasdejava, repito, no es explotable, solo te muestra una simple alert.

Re: Reporte de bugs en webs

Publicado: 26 Ene 2011, 21:26
por 4n0nym0us
Web: [Enlace externo eliminado para invitados]

Descrubridor: 4n0nym0us

Método utilizado: XSS

Error: [Enlace externo eliminado para invitados]

Otros comentarios: Reportado, la chica muy maja al teléfono

Re: Reporte de bugs en webs

Publicado: 26 Ene 2011, 21:32
por $DoC
4n0nym0us escribió:Web: [Enlace externo eliminado para invitados]

Descrubridor: 4n0nym0us

Método utilizado: XSS

Error: [Enlace externo eliminado para invitados]

Otros comentarios: Reportado, la chica muy maja al teléfono
eres único 4n0 jaja me huvise gustado verte explicandole...

saludos!!

Re: Reporte de bugs en webs

Publicado: 26 Ene 2011, 21:51
por 4n0nym0us
Pues casi por gestos porque ella no era informática

Re: Reporte de bugs en webs

Publicado: 26 Ene 2011, 21:58
por Skillmax
Web: [Enlace externo eliminado para invitados]

Descrubridor: Skillmax

Método utilizado: XSS

Error: [Enlace externo eliminado para invitados]

Otros comentarios: Vamos barça!

Re: Reporte de bugs en webs

Publicado: 26 Ene 2011, 23:19
por $DoC
Skillmax escribió:...
Error: [Enlace externo eliminado para invitados]

Otros comentarios: Vamos barça! ...
¬¬

Web: [Enlace externo eliminado para invitados]

Descubridor: Dr_HaCk93

Método utilizado: XSS

Error: [Enlace externo eliminado para invitados]

ya me ha entrado mono de XSS

Re: Reporte de bugs en webs

Publicado: 26 Ene 2011, 23:31
por Skillmax
Web: [Enlace externo eliminado para invitados]

Descrubridor: Skillmax

Método utilizado: XSS

Error: [Enlace externo eliminado para invitados]

Otros comentarios: La tenía guardada, dedicado a dr_hack

Re: Reporte de bugs en webs

Publicado: 26 Ene 2011, 23:46
por $DoC


Web: [Enlace externo eliminado para invitados]

Descubridor: Dr_HaCk93

Método utilizado: XSS

Error: [Enlace externo eliminado para invitados]

Otros comentarios: molaa XSS, hice pruebas de robo de cookies todas con exito

PD: voy a ver si se me ocurren algunos dorks

Re: Reporte de bugs en webs

Publicado: 26 Ene 2011, 23:51
por Skillmax
Dr_HaCk93 escribió::jaja:

Web: [Enlace externo eliminado para invitados]

Descubridor: Dr_HaCk93

Método utilizado: XSS

Error: [Enlace externo eliminado para invitados]

Otros comentarios: molaa XSS, hice pruebas de robo de cookies todas con exito

Dr_putihack_93 no digas boludeces.. nadie se va a comer un xss de ese tipo y más si no es persistente.. ..