logo
  Home    Archivio News    Forum    Area Privata    Download    Gallery    Mappa Sito    Traduttore 
Data : 11/10/2008    Ora : 21:51  
 Servizi
» Segnala News
» Cerca
» Headlines
» Backend

 Cerca







 Statistiche
Visite: 2161

 Recent files
» google-gadget-e...
» fscan.rar
» rats-2.1.rar
» perl-md5-crack.zip
» ironscanner.rar
» XSSShell039.zip

 Top downloads
(1116) Phishing Su Ban...
(459) ironscanner.rar
(349) XSSShell039.zip
(327) perl-md5-crack.zip
(311) exploit-LRCF-v3...
(241) rats-2.1.rar

» Statistiche Download


 Licenza
Creative Commons License
Questo/a opera è pubblicato sotto una Licenza Creative Commons.

 Newsletter

 Share File

 Top 100

 Publicita'


Motd

CorryL Specialist in:

Bug Hunting - Security Audit - Source Code Audit - Penetration Test

I miei contatti:

Email: corryl80 [at] gmail [dot] com

Msn: corryl [at] sitoverde [dot] com

 

Punto informatico, l'evoluzione della rete

 News Xss Su www.emilbanca.it
Argomento: clock
Come da titolo il sito emilbanca.it risulta vulnerabile al cross site script, per maggiori informazioni e' possibile visionare il mirror di XSSed.com:

http://www.xssed.com/mirror/37797/
 
Postato Giovedi 08 Maggio 2008 - 19:44 (letto 295 volte)
Read Leggi tutto | Comment Commenti? | Print Stampa
 

 News XSS Su Google Gadget!!!!
Argomento: news
Descrizione:
L'API di Google Gadget è un modo semplice per creare piccole applicazioni da eseguire su più siti come iGoogle, Google Desktop, Google Page Creator e migliaia di altri siti sparsi sul Web che utilizzano Google Gadget per la tua pagina web. I Google Gadget raggiungono decine di milioni di utenti ogni settimana; oltre a ciò, Google offre hosting gratuito, banda larga gratuita e un metodo semplice per inviare i tuoi gadget alla directory ufficiale, dove i tuoi gadget possono essere trovati da utenti di tutto il mondo.


POC:

Come da titolo IGoogle risulta vulnerabile all'xss, il problema e' causato da un non controllo del contenuto dei google gadget, infatti un attaker puo' creare un gadget scritto ad hoc per rubare informazioni sensibili.

Di seguito viene inserito l'exploit dimostrativo con relativo screenshot.
 
Postato Lunedi 28 Aprile 2008 - 19:05 (letto 578 volte)
Read Leggi tutto | Comment Commenti? | Print Stampa
 

 News politicheagricole.it Vulnerable to XSS
Argomento: news
Il sito del ministero per le politiche agricole risulta vulnerabile all'XSS, per maggiori info vi rimando al mirror di XSSed.com

http://www.xssed.com/mirror/36835/
 
Postato Lunedi 28 Aprile 2008 - 17:41 (letto 384 volte)
Read Leggi tutto | Comment Commenti? | Print Stampa
 

 News www.camera.it Vulnerable to XSS (Camera Dei Deputati)
Argomento: news
Un risalve a tutti e' da molto tempo che non publico qualcosa sul mio sito, causa inpegni.
Sto cercando di liberarmene e' sono nuovamente pronto a publicare advisories riguardanti siti governativi, e istituzionali italiani, e non.

Iniziamo con il sito della camera dei deputati che risulta vulnerabile all'xss, di seguito inserisco lo screenshot:

 
Postato Domenica 27 Aprile 2008 - 18:49 (letto 365 volte)
Read Leggi tutto | Comment Commenti? | Print Stampa
 

 News XSS su Banca Carime
Argomento: news
Come da titolo ho scoperto un XSS sul sito web della Banca Carime (www.carime.it).
Ho contattato la Banca e' sono in attesa di una loro risposta.

Di seguito incollo lo screenshot.
 
Postato Domenica 05 Agosto 2007 - 19:44 (letto 898 volte)
Read Leggi tutto | Comment Commenti (2) | Print Stampa
 

 News Sql Injection su Banca Arner
Argomento: news
Ho scoperto un possibile sql injection sul sito della Banca Arner.
Ho contattato la banca e' sono in attesa di una loro risposta.

Di seguito inserisco lo screenshot.

 
Postato Sabato 04 Agosto 2007 - 15:04 (letto 861 volte)
Read Leggi tutto | Comment Commenti? | Print Stampa
 

 News Sql Injection sulla Banca Cassa di Risparmio di Volterra.
Argomento: clock
Ho riscontrato un possibile sql injection sul sito web della Cassa di Risparmio di Volterra.
Ho contattato la banca e' sono in attesa di una loro risposta.

Di seguito inserisco lo screenshot con il relativo bug.
 
Postato Lunedi 30 Luglio 2007 - 19:20 (letto 680 volte)
Read Leggi tutto | Comment Commenti? | Print Stampa
 

 News XSS su Banca Carim (www.bancacarim.it)
Argomento: news
Scoperto bug di tipo cross site script su Banca Carim (www.bancacarim.it),
ho contattato la banca riferendogli il bug aspetto una loro risposta,
di seguito ce' lo screenshot che conferma la presenza del bug.
 
Postato Domenica 29 Luglio 2007 - 19:41 (letto 1300 volte)
Read Leggi tutto | Comment Commenti? | Print Stampa
 

 News XSS & Sql Injection sulla banca Cassa di Risparmio di Alessandria
Argomento: news
Come da titolo della notizia ho scoperto 2 bug sulla Cassa di Risparmio di Alessandria,
si tratta di un cross site script e di un sql injection.
Ho contattato la banca la quale mi ha risposto in brevissimo tempo dicendomi che sistemeranno i bug nel piu' breve tempo possibile.

Di seguito sono presenti gli screenshot che confermano la presenza dei bug.
 
Postato Venerdi 27 Luglio 2007 - 19:32 (letto 787 volte)
Read Leggi tutto | Comment Commenti? | Print Stampa
 
 Calendario
Data: 11/10/2008
Ora: 21:51
« Ottobre 2008 »
Lu Ma Me Gi Ve Sa Do
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

 Login





Non sei ancora registrato?
Registrati ora!

 Utenti
Persone on-line:
admins 0 amministratori
users 0 utenti
guests 1 ospiti

 Sondaggio
Nessun sondaggio attivo in questo momento:
vecchi sondaggi

 Consulenza Online
Ask an Expert - Visit my Virtual Office at Kasamba

 Publicita'