Manuali, links, fotografie e tanto altro
alla portata di un semplice click!
 
 Benvenuto Ospite
Manuali, immagini, fotografie e tanto altro a portata di un click

Cartoline virtuali

Cartolina n° 895



Sono presenti 1307 cartoline virtuali. Entra ora


Giochi online
Bank Shooter


1. ermesiti: 00:21:38
2. poz: 00:22:21
3. Mike86: 00:22:24

Visualizza tutti i giochi.

News Reader















Giovedì, 20 Ottobre 2005 - 13:10 - 3216 Letture
Tutto ciò che riguardail mondo della sicurezza

Un utente di MySpace.com, popolare piattaforma di social networking, ha creato ingenuamente il primo self-propagating cross-site scripting (XSS) worm per il servizio. Per espandere la propria buddy list, "Samy" ha trovato un sistema per forzare altri utenti della comunità a diventare suoi "amici", "guadagnandone" circa 1 milione in meno di 24 ore.



Il metodo sfrutta una combinazione di codice XSS e particolari vulnerabilità di alcuni Web browsers. Prima di tutto, esaminando le restrizioni in MySpace, Samy ha scoperto come inserire codice raw HTML nella sua pagina di profilo utente. MySpace però blocca la parola "javascript" eliminandola da ogni testo per impedire l'esecuzione di codice.

Con l'aiuto di Internet Explorer però Samy è riuscito a dividere la stringa "JavaScript" in due righe e a piazzare il codice script in un tag Cascading Style Sheet. Il passo successivo è stato semplicemente quello di istruire il Web browser a caricare la URL di MySpace generando un invito automatico ad aggiungerlo come amico, e come "eroe" nella pagina del profilo del visitatore. Per fare questo all'insaputa dell'utente il codice-hack sfrutta XMLHTTPRequest, oggetto JavaScript usato in applicazioni AJAX o Web 2.0, come Google Maps.

Ottimizzando l'hack, Samy ha capito di poter semplicemente inserire l'intero script nella pagina del profilo del visitatore, creando di fatto un worm auto-replicante. "So if 5 people viewed my profile, that's 5 new friends. If 5 people viewed each of their profiles, that's 25 more new friends".

Dopo breve tempo MySpace è stato messo offline per rimuovere il worm da tutti i profili utente.



Note: http://www.tweakness.net/index.php?topic=1623
 
Link correlati
· per saperne di più su Tutto ciò che riguardail mondo della sicurezza
· News da [Gnomix]

Articolo più letto su Tutto ciò che riguardail mondo della sicurezza:
Bucato il digitale terrestre


Vota l'articolo
Questo articolo non è stato votato


XSS Worm per Myspace | Login/crea un profilo | 8 Commenti
I commenti sono di proprietà dei legittimi autori, che ne sono anche responsabili.
Re: XSS Worm per Myspace (Punti: 1)
da lizeth25 01 Apr 2009 - 12:01
(Info utente | Invia il messaggio)
dragon ball mmorpg peb, gry java na nokia 5310 za darmo pobierz emotikony na gg, fajne skoki do pobrania, motywy se k550i, gry java nokia 5310 download poradnik online Mystery Case Files Return to Ravenhearst, gry pl do pobrania, kolorowanki z sasiedzi ruchome wygaszacze na komputer, Mugen 2005 mu, gra montezuma s revenge darmowa, aplikacje na nokie n73 z symbianem do pobrania, darmowe dzwonki real music, gry erotyczne na kome k510i do pobrania za free, sex java download gra NBA live 2001 do sciagniecia, ruchome tapety na komorke za darmo, pliki do pobierania filmow, odtwarzacz filmow rmvb download, bearshare dowland po polsku, Basshunter dota napisy pl, odcinki czesia do pobrania za darmo 3gp, DARMOWE PROGRAMY CRACK DO GIER fifa

Re: XSS Worm per Myspace (Punti: 1)
da lexi428 23 Giu 2009 - 00:56
(Info utente | Invia il messaggio)
Hi. Visit our fanpage with quality info: Say Anything lyrics and Arcadefire and Nine Days

Re: XSS Worm per Myspace (Punti: 1)
da aubrey53 02 Lug 2009 - 00:59
(Info utente | Invia il messaggio)
Greetings. Check my website with best informations: download you tube videos, youtube, u tube

Re: XSS Worm per Myspace (Punti: 1)
da jennifer 22 Nov 2009 - 15:27
(Info utente | Invia il messaggio)
Greetings. Check our blog with good info: orkut invitation, twitter

Re: XSS Worm per Myspace (Punti: 1)
da giana983 10 Feb 2010 - 19:22
(Info utente | Invia il messaggio)
mac jeans reichenbach, software pinnacle studio, business industrie medizin labor, steht die detaillierte, lehm ton kohle eisen, while the ubiquity, http www kidap com, bersetzung deutsch latein, www facebook com people, rankhilfe f r, verdacht auf ein, fischer price disney, piano expansion board, sin world sex, web client publisher temporary, keuschheitsg rtel forum restriktive, last minute pauschal, ich bin ein, voip telekommunikation voice avm profiseller, die kombi click

Re: XSS Worm per Myspace (Punti: 1)
da abigale4 26 Feb 2010 - 15:12
(Info utente | Invia il messaggio)
junges luder 19 mit blanker muschi die insel der geilen luder zwei blonde fotzchen beim wichsen fotografiert geile amateurgirls wichsen sich die muschi verschamte junge voyeurin die kann mal richtig ficken fick mich mein deutscher freund den muschitunnel neu durchgebohrt sex unter frauen das spiel mit den drei deutschen schwanzen nina 19 fingert sich ihre enge muschi 160 cm purer sex vanessa ist im anal paradies das leid der luxusdamen private nacktfotos von ramona und imke gut ficken und spass dabei amateur hangetitten schmierig auf tisch gefickt kaffeebraune girls machen die beine breit der schnurrbart halt sie nicht auf alle locher noch und nocher zwei huren suchen geile freier lydia steht auf quickys hillary will nass gefullt werden immer schon die beine breit brunetter amateur ohne hemmungen meine allererste eroberung sie will dich innen fuhlen perverse sau gleich doppelt gelocht eine amnateurin zu hause beim pov gefilmt kostenlose locken fotze sexfilme shyla stylez im im bikini anal gefickt schieb ihn ganz weit in den arsch mose reiben vor der webcam frischfleisch bringt den mann zum am strand ist gut liebe machen schwarzes haar gefickt wunderbar mal ein deutscher pornostar die marmelade in den teen geschoben zwei hausfrauen suchen sexkontakte deutsche milf

Re: XSS Worm per Myspace (Punti: 1)
da maximill 02 Mar 2010 - 22:00
(Info utente | Invia il messaggio)
blog grosse porno xporno movies histoires chaudes gays arabes extrait gratuit house sexe urgences 2007 porn movie video sexe femme bizarre gratuit sexblog partouze annuaires de sites sur zoophillie histoire hommes nu sexe motard video sex gratuit cheval anal voir extraits de film xxx gratuit3x le royaume du sexe free blog of pornno photo de super mec gay hardcrade tube 8 sex yasmine zoophilie femme lesbienne qu b coise anus travestis extrait vedeo gratuit photo porno fille maroc hijab gay marocain baise dans une douche de vestiaire sextape manaudou xxx 89 com porno inceste streaming id ale porno femme baiser bour film de cul avi femmes m res nues streaming massage japanese red tube arabe hijab sexy blog allopass porno vieilles avec jeunes histoire hard avec zoophilie vid o lesbienne gratuit maroc video porno jeun vs vieux vedio masturbation des filles moin de 18 ans viol vieille video cynthia lavigne vid o gratuite zoo sexe videos amatrices en streaming

Re: XSS Worm per Myspace (Punti: 1)
da byron762 11 Mar 2010 - 07:16
(Info utente | Invia il messaggio)
escort girl lille porno vieilles chattes poilue maitresse dominatrice www porn animaux avec les arab blog couple mature amateur streaming gay porn masturbation clito zoophile de la femme et du cheval forum red tub porno zoo histoires zoophiles gays femmes mures blog gay bear nu naruto porn extrait gratuit videotube sexe porno tube hijab youtub porno veille lydia petite salope de la rue blondel films x a telecharger gratuitement histoires sadomasochistes zoo chevale xxx blog grosses femmes porno gay senegalais voissa vid o sexy porno black streaming culs de femmes noir massage sexuel lille gay femme se fait defonce par un cheval larrymovies video video partouze juin jeuxjeuxjeux xxx hommes zoophiles baisent leurs chiens vieilles femmes lubriques zoophilie cheval vid o gratuite tv sex gratui zoophile producteur film porno masturbation tube fille 18 ans vierge video paris transexuelle video sex tv1 public le plu gros teton blog pisseuse culotte nympho abattage

Network: Cartoline virtuali - Calendari - Modelle - Playmates - Sfondi - Forum - Old SecurityNews - Warez