Comentarios en: XSS (Cross Site Scripting) en elpais.com http://www.buayacorp.com/archivos/xss-en-elpaiscom/ Diseño y Programación Fri, 05 Mar 2010 16:22:47 -0500 http://wordpress.org/?v=3-bc-1.0 hourly 1 Por: Mocorr http://www.buayacorp.com/archivos/xss-en-elpaiscom/comment-page-1/#comment-10606 Mocorr Sun, 08 Apr 2007 06:18:00 +0000 http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-10606 Como bien han manifestado este tipo de ataques es bastante grave en paginas con autenticacion debido a que permite robar las credenciales de los usuarios, es usado para phishing, lógicamente el usuario tiene que hacer click en algun enlace. Como bien han manifestado este tipo de ataques es bastante grave en paginas con autenticacion debido a que permite robar las credenciales de los usuarios, es usado para phishing, lógicamente el usuario tiene que hacer click en algun enlace.

]]>
Por: arrase http://www.buayacorp.com/archivos/xss-en-elpaiscom/comment-page-1/#comment-6909 arrase Tue, 23 Jan 2007 13:53:00 +0000 http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-6909 Pues creo que la capacidad de un atacante remoto de conseguir contraseñas de nuestros usuarios a partir de la cookies si se puede catalogar como "problema de seguridad grave", al igual que otras maldades posibles inyectado java. Creo que ese comentario no hace mas que poner en evidencia el desconocimiento general que hay sobre estos temas. Saludos. Pues creo que la capacidad de un atacante remoto de conseguir contraseñas de nuestros usuarios a partir de la cookies si se puede catalogar como "problema de seguridad grave", al igual que otras maldades posibles inyectado java.

Creo que ese comentario no hace mas que poner en evidencia el desconocimiento general que hay sobre estos temas.

Saludos.

]]>
Por: alex http://www.buayacorp.com/archivos/xss-en-elpaiscom/comment-page-1/#comment-6027 alex Wed, 17 Jan 2007 01:55:32 +0000 http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-6027 Por eso digo que no tengo idea de las implicancias que pueda tener ese fallo en ese sitio -no he intentado hacer algo con ese <em>pequeño bug</em>, eso depende de la imaginación y objetivos de cada "atacante". <blockquote><p>Lo único que se puede hacer con el XSS es insertar contenido ajeno en una web. Pero con eso no consigues nada más que "hackear" (por decirlo de alguna forma) la web sólo desde el punto de entrada de la URL nueva que tú formes.</p></blockquote> Dale una mirada a <a href="http://sla.ckers.org/forum/read.php?3,3843" rel="nofollow">http://sla.ckers.org/forum/read.php?3,3843</a>. Por eso digo que no tengo idea de las implicancias que pueda tener ese fallo en ese sitio -no he intentado hacer algo con ese pequeño bug, eso depende de la imaginación y objetivos de cada "atacante".

Lo único que se puede hacer con el XSS es insertar contenido ajeno en una web. Pero con eso no consigues nada más que "hackear" (por decirlo de alguna forma) la web sólo desde el punto de entrada de la URL nueva que tú formes.

Dale una mirada a http://sla.ckers.org/forum/read.php?3,3843.

]]>
Por: Ympostor http://www.buayacorp.com/archivos/xss-en-elpaiscom/comment-page-1/#comment-6013 Ympostor Wed, 17 Jan 2007 01:21:01 +0000 http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-6013 Vale, sí, que el XSS es muy bonico ello pero, ¿de qué sirve? Quiero decir, si llega un mega-juancker malo maloso y descubre que puede hacer XSS en ElPais, ¿qué gana con ello? ¿cómo van a explotar esta chorrada? Lo único que se puede hacer con el XSS es insertar contenido ajeno en una web. Pero con eso no consigues nada más que "hackear" (por decirlo de alguna forma) la web sólo desde el punto de entrada de la URL nueva que tú formes. No es más que eso. No me parece un problema de seguridad grave (si es que es realmente un problema de seguridad). Que alguien me corrija si me equivoco por favor. Vale, sí, que el XSS es muy bonico ello pero, ¿de qué sirve?

Quiero decir, si llega un mega-juancker malo maloso y descubre que puede hacer XSS en ElPais, ¿qué gana con ello? ¿cómo van a explotar esta chorrada?

Lo único que se puede hacer con el XSS es insertar contenido ajeno en una web. Pero con eso no consigues nada más que "hackear" (por decirlo de alguna forma) la web sólo desde el punto de entrada de la URL nueva que tú formes.

No es más que eso. No me parece un problema de seguridad grave (si es que es realmente un problema de seguridad). Que alguien me corrija si me equivoco por favor.

]]>