Creative Commons License
UNIX & Cisco & Hacks by vlan7.
Todos los contenidos bajo Creative Commons Reconocimiento-No comercial-Compartir bajo la misma licencia 2.5 España salvo indicación expresa.
~Click or diE~




Your public IP has been logged robtex

Burlando NAT:



[RSS] ~Unix & Cisco & Hacks~



Si desean colaborar con este proyecto pulsen en los anuncios, gracias

jueves, julio 09, 2009

...una historia inofensiva pero real ~ XSS en la web de la Guardia Civil ~

Pues nada, un XSS que descubri el otro dia jugando.

Ahi va:

Full Disclosure 100% DIY (esto es, a mi manera)
donde se habla de una historia
inofensiva pero real
~ XSS en la web de la Guardia Civil ~
Por/By: vlan7 [ http://vlan7.blogspot.com ]
~
Fecha de descubrimiento y contacto con la Guardia Civil: 5-Jul-09
Fecha en la que la Guardia Civil responde confirmándolo: 6-Jul-09
Fecha en la que este XSS queda mitigado: 7-Jul-2009
¿Full Disclosure? released to the public: 10-Jul-2009
~




"No hemos hecho nada del otro mundo, porque vivimos en este"
Eskorbuto


P.D. No es mi especialidad la seguridad web, cualquier correccion sera bienvenida. Gracias.

He añadido un archivo .ZIP con las referencias, que realmente es lo mejor del documento :D Hay alguno bastante bueno.

Referencias

http://www.wadalbertia.org/phpBB2/viewtopic.php?p=56031

2 Comentarios:

Anonymous sch3m4 dijo...

Felicidades ;) hay algunos XSS más, y algunas que otras inyecciones SQL :/

10:04 PM  
Blogger vlan7 dijo...

Buenas tio, que tal

Decir que los del GDT no son desarrolladores de la web, ellos estan para cosas mas serias... ;)

Si quieres reportar lo que has encontrado... a mi tanto por mail como por telefono me han parecido muy amables.

Suerte!

4:58 PM  

Publicar un comentario en la entrada

<< Home


Creative Commons License
UNIX & Cisco & Hacks by vlan7.
Todos los contenidos bajo Creative Commons Reconocimiento-No comercial-Compartir bajo la misma licencia 2.5 España salvo indicación expresa.
~Click or diE~