kövess a Twitteren!

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! Segítenél a szerkesztésben? Szabad a pálya!

Nem világos miről hadoválok? Itt a szótár!

Promó

H.A.C.K.

Címkék

0day (41) adobe (16) apple (21) az olvasó ír (11) botnet (18) bug (118) buherablog (33) buhera sörözés (23) bukta (14) csrf (10) deface (28) defcon (10) dns (18) dos (13) esemény (12) excel (10) firefox (39) flash (10) gondolat (13) google (18) google chrome (12) hacksite (10) hacktivity (20) hírek (51) incidens (106) index (10) internet explorer (29) iphone (25) java (10) jog (15) kína (12) kriptográfia (30) kultúra (18) linux (16) malware (12) microsoft (46) móka (37) opera (10) os x (24) patch (67) phishing (11) politika (16) privacy (39) programozás (15) quicktime (11) safari (26) spam (12) sql injection (36) twitter (11) vista (17) windows (29) worm (13) xss (44) Címkefelhő

IRC

#hohh@IRCNet

Licensz

Creative Commons Licenc

XSS féreg tombolt a Redditen

2009.09.29. 13:45 | buherator | Szólj hozzá!

Egy Empirical névre hallgató Reddit felhasználó olyan kódot tett közzé a tegnapi nap folyamán, amelyet a böngésző címsorába másolva az összes adott oldalon lévő kommentre választ küldött a bejelentkezett felhasználó. Később xssfinder továbbfejlesztette a módszert...

Címkék: reddit xss worm

Voltam ITBN-en is!

2009.09.25. 01:10 | buherator | 1 komment

Mivel a GBG (Generic Bullshit Generator) úgy tűnt túlteljesítette a tervet, az előadások helyett inkább a kiállítók területe felé tereletm figyelmemet, ahol hamar összefutottam néhány régi cimborával, akik éppen a webkioszkot hackelték: A terminál alapesetben csak az ITBN.hu-t...

Címkék: itbn esemény xss kiosk

Súlyos Twitter hiba, béna javítás

2009.08.28. 13:09 | buherator | 1 komment

James Slater olyan problémát fedezett fel a Twitter szolgáltatásban, melynek kihasználásával tetszőleges JavaScript kód szúrható a szolgáltatás webes felületére, így pofonegyszerűen összehozható egy aranyos kis Twitter-féreg, amely pusztán egy-egy mikroposzt megtekintésekor...

· 1 trackback

Címkék: twitter xss

Webmail problémák

2009.08.23. 10:11 | buherator | 18 komment

A Hotmail ideiglenesen beszüntette a közvetlen képbeágyazási lehetőséget webes levelezőrendszerében, mivel egy Internet Explorerrel történő használat esetén előkerülő biztonsági problémát fedeztek fel a szolgáltatásban. Részleteket ugyan nem tudni, de a Coimputerworld...

Címkék: hotmail citromail xss sql injection activex

Helyi XSS-ek

2009.08.18. 10:00 | buherator | 14 komment

pzs írta: fórumomban linkeltek egy adatlapot, itt:  http://userscripts.org/topics/ 17920?page=11#posts-155350 Az xss-t kihasználva (jelen pillanatban) csak egyedi háttérképet állított be magának a gyerek [az iwiwen], ami ilyen szintig még poén, de írtam iwiwnek (ebben a pillanatban)...

Címkék: index indapass xss iwiw

Megint képek

2009.08.05. 14:22 | buherator | 2 komment

Ezen a héten erre vagyok képes, hehe :)  Szóval már jó ideje benne él a "köztudatban" az alábbi szösszenet, az egyik tegnapi beszélgetés végre eszembe is juttatta, hogy megkeressem (remélem az alkotók nem veszik zokon, ha kicsit promótálom a dolgot): ...az előadásró l ezt...

Címkék: móka xss szeretlek.hu ethical hacking

Képtár

2009.08.04. 10:47 | buherator | 3 komment

buuz urtun küldte az alábbi képeket, főleg az utolsó figyelemreméltó:

Címkék: xss k&h figyelő.net honvédelmi minisztérium

A StrongWebmail nem adja fel!

2009.06.10. 12:58 | buherator | 1 komment

A kétfaktoros hitelesítést biztosító e-mail szolgáltató StrongWebmail tegnapi közleményében megmerősítette, hogy kifizeti a szolgáltatás sikeres kompromitálásáért felajánlott 10.000$-os díjat az Aviv Raff, Lance James és Mike Bailey alkotta triónak.  Ezzel együtt a cég egy...

Címkék: strongwebmail xss telesign csrf.

10.000$-t ért a XSS

2009.06.05. 00:41 | buherator | 7 komment

Nem rég indult egy új webes e-mail szolgáltatás StrongWebmail néven, amely kétlépcsős autentikációval és korai figyelmeztetésekkel igyekszik garantálni felhasználó biztonságát. A vállalkozás 10.000$-t ajánlott fel annak, aki képes az ügyvezető igazgató (szintén a...

Címkék: xss kihívás strongwebmail

Hazai ízek

2009.05.04. 21:18 | buherator | Szólj hozzá!

> re Csak egy gyors válogatás az olvasómból: Roszindulatú kódot terjeszt(ett) a Panda Security magyar kirendeltségének weboldala, a pandasoftware.hu. Az infó a konkurenciától származik , én magam nem ellenőriztem. A McAffee-nél még mindig bajban vannak a webes biztonsággal. Az...

Címkék: xss incidens pandasoftware hu mcaffee adobe reader solaris opensolaris mpaa

Visszanyal a fagyi

2009.04.17. 23:38 | buherator | 2 komment

A hét elején bejárta a hír a sajtót, hogy egy 17 éves srác, bizonyos Mickey Mooney néhány XSS sebezhetőséget kihasználva szétspammelte a Twittert. Az amúgy sem túl elegáns (hogy finoman fogalmazzak) támadást követően Mooney nekilátott felépíteni kis médiakarrierét, melynek...

Címkék: stalkdaily twitter xss mickey mooney

iWiW nem perzisztens XSS

2009.03.27. 11:40 | buherator | 1 komment

Bezlapat küldte: http://iwiw.hu/pages/misc/faq.jsp?q=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E Némi obfuszkációval fűszerezve jó szolgáltatot tehetne az adathalászooknak

Címkék: iwiw xss az olvasó ír

Index fórum + Indafotó XSS

2009.03.13. 13:45 | buherator | 14 komment

Bezlapat küldte az alábbi két perzisztens okosságot: http://indafoto.hu/akatona2/image/3111425-cb8d435f http://forum.index.hu/User/UserDescription?cmd=User_UserDescription&u=995624

Címkék: index indafoto az olvasó ír xss

JavaScript képekben

2009.02.12. 19:23 | buherator | Szólj hozzá!

Egy régi téma aktualizált változata jelent meg nem olyan régen a heise-online-on, most pedig végre van egy kis időm, hogy összefoglaljam nektek a cikk tartalmát. A probléma az Internet Explorer 7-es (legfrisseb stabi)l változatát, valamint néhány korábbi verziót érint, és...

Címkék: internet explorer javascript xss

Indapass bibi

2009.02.11. 14:48 | buherator | 3 komment

MArceLL szólt, hogy az Indapass kilépő oldalán van egy kis átirányítós XSS bug: http://indapass.hu/kilepes/?redirect_to=http%3A%2F%2Fwww.bix.hu%2F Nem nagy dolog, de adathalászni pont jó. Az illetékeseket értesítettük.

Címkék: phishing indapass xss

Négy hónapos Facebook XSS

2008.12.10. 15:43 | buherator | 2 komment

Négy hónapja nem bírták befoltozni a Facebookon azt a két nem perzisztens XSS lyukat, amit a Register egyik olvasója fedezett fel. Csodák csodája, miután a hír megjelent a népszerű portálon, három órán belül sikerült javítani a problémát. Na igen, így működik a teljes

Címkék: facebook xss full disclosure

Egy marék böngésző sebezhetőség

2008.10.27. 21:31 | buherator | 1 komment

Troppauer Hümértől kaptam a következőket: Az Opera sebezhető ún. tárolt XSS támadásokkal szemben: Az áldozat meglátogat egy weboldalt, melynek címe eltárolásra kerül a böngésző előzményei között. A következő futtatáskor az előzmények böngészésekor illetve...

Címkék: opera firefox chrome bug 0day xss spoofing

Clickjacking...

2008.10.08. 08:56 | buherator | 3 komment

Kikerültek az első információk a világot rettegésben tartó clickjacking támadásról... Az alábbi videó alapján azt hiszem fejet kell hajtsak azok előtt, akiket annak idején "lehurrogtam" , mivel az általuk mutatott próbálkozást nem találtam túlzottan innovatívnak. Nos, mint...

Címkék: clickjacking xss csrf noscript

Rapidshare jelszó lenyúlása

2008.07.20. 13:33 | buherator | 7 komment

Még mindig kihasználható a közkedvelt Rapidshare fájlmegosztón az a több mint két hónapos XSS hiba, amit nktpro fedezett fel , és tárt a nagyközönség elé. Persze sok nagy forgalmú oldalon láttunk már hasonlóan hosszú ideig nyitva maradó réseket, ebben az esetben azonban az...

Címkék: rapidshare bug xss

XSS a nagyoknál

2008.06.09. 21:40 | buherator | 4 komment

Az XSSed harminc darab, részben javítatlan sebezhetőséget tett közzé olyan nagy biztonsági cégek portáljaival kapcsolatban, mint a Verisign, McAffee és a Symantec. A hibák elsősorban a segítségükkel végrehajtható adathalász támadások miatt kellemetlenek, valamint a Verisign...

Címkék: xss phishing symantec mcaffee verisign bug

Csaló a HackerSafe élén?

2008.05.20. 14:17 | buherator | Szólj hozzá!

A sokat támadott HackerSafe* tanúsítványt kiadó, azóta a McAffee által felvásárolt Scan Alert egykori alelnökét Brett M. Oliphantot több rend beli csalással és sikkasztással vádolja Indiana állam ügyészsége. A vádak szerint Oliphant fedezet nélküli kötvények(?)...

Címkék: mcaffee hackersafe xss

Meghackelték Obamát

2008.04.24. 13:40 | buherator | 1 komment

Az Egyesült Államok Demokrata Pártjának egyik elnökjelöltjének, Barack Obamának weboldalára egy magát III. Liverpooli Moxnak nevező illető olyan kódot juttatott, amely a látogatókat a jelölt párton belüli riválisának, Hillary Clintonnak az oldalára irányította. A támadást...

Címkék: incidens politika xss

Google XSS - avagy az elhanyagolt Content-type esete

2008.04.16. 09:10 | buherator | Szólj hozzá!

Billy Rios újabb trükköt fedezett fel a Google egyik webes alkalmazásában, ezúttal a Spreadsheets volt az "áldozat". Mivel a Google által beállított munkamenet azonosítók az egész google.com domainre érvényesek, a hiba kihasználsával az összes G-betűs szolgáltatás - pl. a...

Címkék: google xss programozás

IE8 ieframe sebezhetőségek

2008.04.03. 13:19 | buherator | 5 komment

Ronald még mindig Internet Explorert hackel : Bevezető Az előző PoC-nél, ahol az internet Explorer elleni perzisztens Dos Támadást mutattam meg feltűnt, hogy az ieframe.dll egy eddig számomra ismeretlen htm fájlra hivatkozott. Ennek a neve acr_error.htm, ez jeleníti meg a hibaablakot...

Címkék: internet explorer xss csrf phishing spoofing named pipe ntml

Blog.hu XSS

2008.03.24. 10:19 | buherator | 4 komment

Darkelf talált egy nem-perzisztens XSS hibát a blog.hu keresőmotorjában. Mint tudjuk, az ilyen jellegű hiányosságok alap esetben nem jelentenek komoly veszélyt egy oldalra nézve, bár pl. egy phishing akció lebonyolításához kiválóan használhatók. Darkelf viszont kicsit...

· 3 trackback

Címkék: blog hu xss