כניסה לפורומים: http://forums.hacking.org.il



XSS ב-FEEDBURNER

נכתב ע"י גיא מזרחי בתאריך 26 בדצמבר 2007 | נושאים מאמרים מקוריים | 6 תגובות »

זה משהו חביב.

מצאתי XSS ב-FEEDBURNER.

אפשר לראות POC שלו פה: XSS IN FEEDBURNER.

הקטע הוא שבהרבה מאוד בלוגים יש חלון שמאפשר רישום לקבלת עדכון במיילים דרך FEEDBURNER. אתם יכולים לראות את הלינק הזה אצלי למעלה.

מעניין אם זה חושף את הבלוג כולו למתקפת XSS..

ההגיון שלי אומר שלא. גם כמה נסיונות בסיסיים אומרים שלא.

אבל בכל זאת – זה הרי מוטבע בFORM מתוך הבלוג שלי.

מעניין איך אפשר לנצל את זה.




6 תגובות לקטע “XSS ב-FEEDBURNER”

  1. נחום הספאמר ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    אני לא יודע על מה אתה מדבר, הדבר היחידי שיש לי זה סמל קטן עם הסמל של משהו שאסור וS בתוכו גם לאחר אישור האתר הסמל מתחלף לסמל עם משהו כחול ואסור…
    .
    .
    .
    .
    .
    .
    .
    לדבר הנפלא הזה קוראים NOSCRIPT ואם את או אתה רוצה להנות מגלישה בטוחה, מהירה ונוחה הרבה יותר הוריד ע-כ-ש-י-ו את FIREFOX הדפדפן מבית מוזילה המותאם למספר פלטפורמות וכולל אינסוף הרחבות שימושיות:
    http://www.getfirefox.com
    הרחבת NOSCRIPT:
    noscript.net

    …..כבר קיבלת מהם תשובה?

  2. גלעד-flint ISRAEL Ubuntu Linux Mozilla Firefox 2.0.0.11 כתב\ה:

    Very חחח.
    ספאמר אתה דפוק.. גם אם אתה יכול לחסום את זה לא עדיף לך שהם יחסמו את זה?

  3. נחום הספאמר ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    ברור שקודם כל הם יחסמו את זה…
    פשוט פרסום לFF זה חלק מהמוטו שלי…

  4. גיא מזרחי ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    נחום: noscript=nofun :-)

  5. נחום הספאמר ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    Risk Taker…
    שNOSCRIPT כבוי האנדרנלין ממש זורם בגוף :)

  6. ניסוי ISRAEL Windows XP Opera 9.25 כתב\ה:

    gd