XSS su Google

Google, Hacking — il maggio 16, 2008 alle 13:19 |
Scarica l'articolo in formato PDF


XSS su Google

Come ogni sistema anche Google possiede i suoi bug.
Quelli che oggi vi mostro permettono di visualizzare attraverso un alert il cookie di chi apre la pagina web.

Alcune di queste XSS possono essere sfruttate per sottrarre dati personali, ma in questo articolo non vi spiegherò come fare ciò, ma vi mostrerò solamente dove si trovano tali bug.

groups.google.com XSS vulnerability notified by mox
www.google.com XSS vulnerability notified by Hikapa
www.google.com XSS vulnerability notified by mox
images.google.com XSS vulnerability notified by RedTuning
googlemyway.com XSS vulnerability notified by 0rijin4l

Questi sono solo alcuni dei pochi bug esistenti sul famosissimo motore di ricerca.
Qualcuno di voi ci spiega come sfruttare alcuni di questi? :)

PDF    Invia l'articolo in formato PDF   

Lascia un commento

Trackbacks

Inserisci Trackback