Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: Pytness en Octubre 13, 2016, 04:35:50 PM

Título: [XSS] Web Timo
Publicado por: Pytness en Octubre 13, 2016, 04:35:50 PM
Imagen:
(http://fotos.subefotos.com/fcf233c5f6e50ca92fd463c50623dc5co.png)

Url: http://error0x006-informacion-tecnico-informacion-reparar.s3-website.eu-central-1.amazonaws.com/?n=
Vector: <h1 style="color:red">UNDERCODE And Pytness</h1>
Url + Vector:  http://error0x006-informacion-tecnico-informacion-reparar.s3-website.eu-central-1.amazonaws.com/?n=<h1 style="color:red">UNDERCODE And Pytness</h1> (http://error0x006-informacion-tecnico-informacion-reparar.s3-website.eu-central-1.amazonaws.com/?n=<h1%20style="color:red">UNDERCODE%20And%20Pytness</h1>)
Autor: Pytness
Reportado: Nope

Aparentemente parece funionar con php, pero lo hace con js. Es decir, si se deshabilita este, el xss no funcionará.

PD:
LA PÁGINA ES UN POCO TOCA NARICES, pero nada que no se pueda arreglar toqueteando un poco :)

Y ya ni comento lo que pone de fondo xD

PD-2:
En el timo original aparecia este numero de telefono: 932 20 23 38. Lo he 'denunciado' en http://www.listaspam.com/report.php.

... y la ip es totalmente falsa :T