Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

A maioria dos sites do VilaBol (UOL) são vulnerável a XSS

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    A maioria dos sites do VilaBol (UOL) são vulnerável a XSS

    Lembra daquele webhoster gratuito com 15 MB de espaço e suportando apenas HTML?
    E por causa disso, criaram um sistema de livro de visitas para adicionar no site, para não ficar tão pobre?
    Pois é, esse livro de visitas é vulnerável a XSS.
    Você pode incluir os comandos HTML/JavaScript que quiser nos comentários, pois nenhuma remoção é feita.
    Claro que invadir sites de hospedagem gratuita não é grandes coisas, mas para quem quiser ver, ta aí.
    Obs.: O VilaBol é da UOL.
    Qualquer site que utilize o sistema de guessbook padrão do VilaBol é vulnerável.
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

  • Font Size
    #2
    Booa.

    vlw!
    WhiteCollarGroup till I die
    MI5, MI6,NSA,FBI,Army, CIA,Navy,Air Force, Mossad, PF and all this shit can't stop me.

    Comment

    X
    Working...
    X