FORUM DARKERS

Segurança & Hacking => Bugs | Exploits | Vulnerabilidades => Topic started by: Reeves on 31 de July , 2008, 09:29:37 PM

Title: [ XSS ] Asus.com ?
Post by: Reeves on 31 de July , 2008, 09:29:37 PM
acabei de bater o olho...
enquando buscava um driver de placa mãe   :'(
Title: Re: [ XSS ] Asus.com ?
Post by: eb0x on 01 de August , 2008, 04:47:37 AM
Visto e comprovado.
Vc que achou ?
SUCESSO

format pro C
Title: Re: [ XSS ] Asus.com ?
Post by: #phobia on 01 de August , 2008, 08:06:00 PM
Fala Reevu!

Pow...
cool!
Triste mas, cool!
Parabéns pela descoberta (mesmo sendo um cara muito ocupado como diz ser conseguiu uma hora de atoa pra achar a brecha!) ^^
huahauaha


Nunca esperava isso num site como o da Asus... lol
Title: Re: [ XSS ] Asus.com ?
Post by: Mateus on 01 de August , 2008, 10:30:25 PM
Parece que quase todo site dinâmico é vuln a XSS hj em dia huaheuAHeuAHuehaueuA
é só procurar direito que agente sempre acha ^^
Title: Re: [ XSS ] Asus.com ?
Post by: L3m4rk on 02 de August , 2008, 12:58:52 AM
Tenho algumas dúvidas em relação a XSS.

Primeiro eu sei que para pegar os cookies do administrador do site atráves de XSS e nescessário faze-lo clicar em um link ou imagem que contenha um script.php configurado para pegar os cookies do administrador para que você possa logar como o mesmo.

Agora minha dúvida e a seguinte, neste site como você postou ele está vulnerável a XSS a como coloca-lo para fazer redirecionamento sem que prescise postar uma mensagem no site com o javascript?
fazer o redirecionamento so executando como você fez agora no site da asus.com?
Title: Re: [ XSS ] Asus.com ?
Post by: Reeves on 04 de August , 2008, 09:38:30 AM
não precisa necessáriamente redirecionamento...
basta usar a criatividade.. tu pode por uma camada por cima do site citado com o conteudo que quiser... ou mesmo abrir um iframe com seu .php.

é uma vul feia


depois de achar o caminho
como vai passar por ele vai da criatividade.