Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Orkut XSS vuln

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Dica Orkut XSS vuln

    O retorno da falha mais escrota do orkut.

    Não sei se já tentaram, mas durante um certo tempo o orkut tinha sanado esse problema, eu mesmo não conseguia executar javascripts no orkut, até que fui tentar hoje devido a uma tal dica de segurança exibida "Não execute scripts blá blá blá", e deu certo

    abra seu orkut e digite: javascript:alert(document.cookie)
    Queria pedir uma ajudinha a vocês, ele está vulnerável, porém colocou filtros nas tags HTML que podem ser mandadas via scrap.

    Tentei algumas tags diferentes sugeridas por esse site Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... mas não deu certo, o orkut filtra as maneiras mais eficazes...

    quem conseguir mandar um scrap com um worm avisa aee

    Valeu

  • Font Size
    #2
    cara isso sempre funcionou, até entrar em um orkut que não é seu trocando os cookies ainda funciona, a única coisa que foi bloqueado foi os códigos por scrap...

    Comment


    • Font Size
      #3
      Eu vou tentar depois!
      Se você é fã! Use!
      _ - _ _ - _ _ - _ _ - _
      .

      Comment


      • Font Size
        #4
        Já leu a matéria que diz que a internet está cheia de filtros? rsrs
        Nao Participa ainda ?
        * Comunidade Elite Defacer


        Elite Defacer
        Hackeralp - 5ubZer0 - $cr34m()

        Comment


        • Font Size
          #5
          Até o facebook tem essa vulnerabilidade, tentem ^^

          Comment


          • Font Size
            #6
            Postado Originalmente por Kroy Ver Post
            Até o facebook tem essa vulnerabilidade, tentem ^^
            Pelo amor de deus, isso não é vulnerabilidade. É o controle do browser por javascript inline.
            Como você pretende roubar alguém assim? lol.

            []'s
            Desenvolvedor Perl, PHP, .NET (C#, VB.NET, ASP.NET), Java (J2EE), Shell Script, JavaScript/Ajax, C, amante de Linux e noob.

            twitter | last.fm

            Comment


            • Font Size
              #7
              kkkkkkkkkkkkkkkkkkkkk
              Melhor site adulto
              [url]http://www.pornonacionais.com[url]

              Comment


              • Font Size
                #8
                ele vai la usa brute force e dai rouba o cookie
                uma coisa bem util ein
                AHUhAUhauaH
                LoL ;/
                Yes, I am a criminal. My crime is that of curiosity. My crime is
                that of judging people by what they say and think, not what they look like.
                My crime is that of outsmarting you, something that you will never forgive me
                for.

                I am a hacker, and this is my manifesto. You may stop this individual,
                but you can't stop us all... after all, we're all alike.

                Comment

                X
                Working...
                X