Jump to content
Aerosol

Google Open Redirect

Recommended Posts

Posted (edited)

# Affected software: google website
# Type of vulnerability: redirect vulnerability
# URL: www.google.com
# Discovered by: moni hbh

# Proof of concept

https://www.google.com/search?q=www.facebook.com&btnI=
&
https://www.google.ro/search?source=www.facebook.com&hl=www.facebook.com&q=www.facebook.com&btnG=www.facebook.com&btnI=www.facebook.com

#Work to all .com / .ro / .ru etc.

reply from :

This is the "I'm feeling lucky" search URL. In this case, we feel the benefits of this feature outweigh any perceived security risk.

Concluzie sunteti liberi sa va "jucati" :D

Edited by Aerosol
Posted
@zonamea te trimite pe link-ul ales de tine.

gen siteulmeu.com

si te trimite pe site-ul meu unde iti descarca automat un trojan sau iti fura cookie sunt destule lucruri, eu am dat doar un exemplu.

Daca le deschid asa cum mi le-ai dat u, merge, dar daca inlocuiesc facebook.com cu domeniul meu de exemplu, nu merge redirectu, doar imi da rezultat pe google.

Ori nu am inteles eu nimic de aici :) nu imi dai un exemplu mai pe inteles te rog? ar fi util sa fac unul ca sa fure cookie

Posted

I'm feeling lucky iti deschide automat primul link din cautari. Daca linkul pus de voi duce la o pagina cu vreun virus, stealer, sau ce mai aveti si nu este indexat de google, atunci ori o sa deschida alt link de pe un cu totul alt site, ori o sa va duca pe google la rezultate.

Posted
I'm feeling lucky iti deschide automat primul link din cautari. Daca linkul pus de voi duce la o pagina cu vreun virus, stealer, sau ce mai aveti si nu este indexat de google, atunci ori o sa deschida alt link de pe un cu totul alt site, ori o sa va duca pe google la rezultate.

Nu este adevarat. Cand pun linkul de la domeniul meu apar primele 5 rezultate cu domeniul meu si tot nu il deschide.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...