
[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: Pytness en Octubre 13, 2016, 04:35:50 PM

Título: [XSS] Web Timo
Publicado por: Pytness en Octubre 13, 2016, 04:35:50 PM

Url: http://error0x006-informacion-tecnico-informacion-reparar.s3-website.eu-central-1.amazonaws.com/?n=
Vector: <h1 style="color:red">UNDERCODE And Pytness</h1>
Url + Vector:  http://error0x006-informacion-tecnico-informacion-reparar.s3-website.eu-central-1.amazonaws.com/?n=<h1 style="color:red">UNDERCODE And Pytness</h1> (http://error0x006-informacion-tecnico-informacion-reparar.s3-website.eu-central-1.amazonaws.com/?n=<h1%20style="color:red">UNDERCODE%20And%20Pytness</h1>)
Autor: Pytness
Reportado: Nope

Aparentemente parece funionar con php, pero lo hace con js. Es decir, si se deshabilita este, el xss no funcionará.

LA PÁGINA ES UN POCO TOCA NARICES, pero nada que no se pueda arreglar toqueteando un poco :)

Y ya ni comento lo que pone de fondo xD

En el timo original aparecia este numero de telefono: 932 20 23 38. Lo he 'denunciado' en http://www.listaspam.com/report.php.

... y la ip es totalmente falsa :T