Jump to content
Open

Yahoo Messenger's XSS Vulnerability

Recommended Posts

Acel vector XSS poate ajunge si la un alt user de pe Messenger? E Remote sau doar Self?

Inca nu m-am jucat cu el, dar poate ajunge si la alt utilizator, am facut test pe doua id-uri diferite, si cum mi-am dat add, a sarit alerta.

Dac? e cel din send sms message, e vechi. Nu o s? prime?ti nimic. L-am raportat ?i mi-or dat duplicate.

Nu este acela din SMS, il stiu si pe acela.

Link to comment
Share on other sites

Ia da-i un alert(document.cookie) si vezi daca ai cookie-urile cu numele Y si T.

La document.cookie, este gol dar o sa fac mai multe teste, sa vad ce se poate face cu el, si cum se exploateaza mai exact, si o sa revin pe parcurs cu mai multe rezultate, si cand dai add sare alerta doar daca faci ceva, nu sare din prima.

Edited by Open
Link to comment
Share on other sites

Ia incearca <a href='calc'>test</a>

si apasa pe test.

Sunt curios daca poti da comenzi de sistem.:D

De unde pana unde sa executi comenzi si mai ales in Windows, unde calc trebuie stabilit ca environment variable pentru apelare rapida, ca sa poti executa trebuie sa ai o functie de deschide o aplicatie externa pe baza de argument, chiar de ar fi din browser deschisa o aplicatie, ti-ar aparea download sau run(cu mesajele de securitate aferente) nu pur si simplu s-ar executa.

Nu o lua personal dar vad foarte multe persoane de raporteaza vulnerabilitati dar nu stiu baza limbajului, tehnic ce si cum, pana sa vad comentariu asta, te respectam, acum, nu prea.

Link to comment
Share on other sites

Eu am vrut sa vad daca yahoo mess are sandbox bun. Am gasit aplicatii care nu aveau sandbox pentru ce am rugat sa incerce.

Normal ca in browser e altfel, are sandbox.

Ca sa intelegi de ce am zis asta:

(sunt 54 de secunde)

Edited by mah_one
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...