Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: overxfl0w13 en Enero 15, 2013, 05:41:44 PM

Título: XSS AVAST
Publicado por: overxfl0w13 en Enero 15, 2013, 05:41:44 PM
(http://i47.tinypic.com/i3yql3.jpg)

La variable vulnerable es username, pasada por POST, posteriormente si se siguen las cabeceras se puede obtener el link con la inyección ya hecha, sin necesidad de pasar otra vez los parámetros.

Ya ha sido reportada :)
Título: Re:XSS AVAST
Publicado por: Abnormality en Enero 16, 2013, 12:11:58 AM
Buen trabajo, despues contanos que te responden y si te dan recompensa.
Título: Re:XSS AVAST
Publicado por: Hackmundy en Enero 16, 2013, 12:37:11 AM
bien echo, Super me gustaria aprender aun mas xss pero aun soy novato....

Saludos
Título: Re:XSS AVAST
Publicado por: overxfl0w13 en Enero 16, 2013, 07:56:57 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Buen trabajo, despues contanos que te responden y si te dan recompensa.

No he mirado si lo han fixeado o no, pero de momento ni las gracias xD. Si responden o dan recompensa lo diré :).

Título: Re:XSS AVAST
Publicado por: ANTRAX en Enero 16, 2013, 08:46:26 AM
Bonito bug para el bug reporter que estamos armando!
Excelente trabajo!
Título: Re:XSS AVAST
Publicado por: Pr0ph3t en Enero 16, 2013, 11:57:24 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Buen trabajo, despues contanos que te responden y si te dan recompensa.

No he mirado si lo han fixeado o no, pero de momento ni las gracias xD. Si responden o dan recompensa lo diré :).
Yo a Avira intenté reportarle 2 XSS y me dijeron que para usar el soporte tengo que tener licencia, LOL.
Título: Re:XSS AVAST
Publicado por: Cronos en Enero 16, 2013, 12:15:45 PM
Buena actitud! Si eso lo hubiera encontrado un lammer ya estaría tatuado en su espalda y por todos los foros jaja
Saludos,, Cronos.-
Título: Re:XSS AVAST
Publicado por: overxfl0w13 en Enero 17, 2013, 07:59:54 AM
Los de avast ya han respondido, cito el mensaje:
CitarHello,

thank you very much for this report. If this is true we shout hang them, isn't it?
Have a nice day.

Best regards,

Avast Software a.s. 2nd level support team

Was this answer helpful? To leave your feedback, please click here:
https://www.surveymonkey.com/s/QFLGDGF

Ticket Details
===================
Ticket ID: UGM-739057
Department: 2nd Level Tech Supp
Priority: Default
Status: On Hold

La parte de "we shout hang them", no me ha quedado muy clara xD, pero bueno, las gracias son de agradecer valga la redundancia :)