<?xml version="1.0" encoding="ISO-8859-1"?>
<rss version="2.0">
	<channel>
		<title>CorryL Laboratory</title>
		<link>http://corryl.altervista.org/</link>
		<description><![CDATA["CorryL Laboratory" HEADLINES]]></description>
		<managingEditor>corryl80@gmail.com</managingEditor>
		<generator>FlatNuke RSS Generator - http://www.flatnuke.org</generator>
		<lastBuildDate>Tue, 24 Nov 2009 03:03:26 GMT</lastBuildDate>
		<item>
			<title>Xss Su www.emilbanca.it</title>
			<link>http://corryl.altervista.org/index.php?mod=read&amp;id=1210268689</link>
			<description><![CDATA[Come da titolo il sito emilbanca.it risulta vulnerabile al cross site script, per maggiori informazioni e\' possibile visionare il mirror di XSSed.com:<br /><br />http://www.xssed.com/mirror/37797/]]></description>
			<pubDate>Thu, 08 May 2008 19:44:49 GMT</pubDate>
		</item>
		<item>
			<title>XSS Su Google Gadget!!!!</title>
			<link>http://corryl.altervista.org/index.php?mod=read&amp;id=1209402310</link>
			<description><![CDATA[Descrizione:<br /> L\'API di Google Gadget è un modo semplice per creare piccole applicazioni da eseguire su più siti come iGoogle, Google Desktop, Google Page Creator e migliaia di altri siti sparsi sul Web che utilizzano Google Gadget per la tua pagina web. I Google Gadget raggiungono decine di milioni di utenti ogni settimana; oltre a ciò, Google offre hosting gratuito, banda larga gratuita e un metodo semplice per inviare i tuoi gadget alla directory ufficiale, dove i tuoi gadget possono essere trovati da utenti di tutto il mondo.<br /><br /><br />POC:<br /><br />Come da titolo IGoogle risulta vulnerabile all\'xss, il problema e\' causato da un non controllo del contenuto dei google gadget, infatti un attaker puo\' creare un gadget scritto ad hoc per rubare informazioni sensibili.<br /><br />Di seguito viene inserito l\'exploit dimostrativo con relativo screenshot.<br />]]></description>
			<pubDate>Mon, 28 Apr 2008 19:05:10 GMT</pubDate>
		</item>
		<item>
			<title>politicheagricole.it Vulnerable to XSS</title>
			<link>http://corryl.altervista.org/index.php?mod=read&amp;id=1209397267</link>
			<description><![CDATA[Il sito del ministero per le politiche agricole risulta vulnerabile all\'XSS, per maggiori info vi rimando al mirror di XSSed.com<br /><br />http://www.xssed.com/mirror/36835/]]></description>
			<pubDate>Mon, 28 Apr 2008 17:41:07 GMT</pubDate>
		</item>
		<item>
			<title>www.camera.it Vulnerable to XSS (Camera Dei Deputati)</title>
			<link>http://corryl.altervista.org/index.php?mod=read&amp;id=1209314991</link>
			<description><![CDATA[Un risalve a tutti e\' da molto tempo che non publico qualcosa sul mio sito, causa inpegni.<br />Sto cercando di liberarmene e\' sono nuovamente pronto a publicare advisories riguardanti siti governativi, e istituzionali italiani, e non.<br /><br />Iniziamo con il sito della camera dei deputati che risulta vulnerabile all\'xss, di seguito inserisco lo screenshot:<br /><br />]]></description>
			<pubDate>Sun, 27 Apr 2008 18:49:51 GMT</pubDate>
		</item>
		<item>
			<title>XSS su Banca Carime</title>
			<link>http://corryl.altervista.org/index.php?mod=read&amp;id=1186335843</link>
			<description><![CDATA[Come da titolo ho scoperto un XSS sul sito web della Banca Carime (www.carime.it).<br />Ho contattato la Banca e\' sono in attesa di una loro risposta.<br /><br />Di seguito incollo lo screenshot.]]></description>
			<pubDate>Sun, 05 Aug 2007 19:44:03 GMT</pubDate>
		</item>
		<item>
			<title>Sql Injection su Banca Arner</title>
			<link>http://corryl.altervista.org/index.php?mod=read&amp;id=1186232694</link>
			<description><![CDATA[Ho scoperto un possibile sql injection sul sito della Banca Arner.<br />Ho contattato la banca e\' sono in attesa di una loro risposta.<br /><br />Di seguito inserisco lo screenshot.<br /><br />]]></description>
			<pubDate>Sat, 04 Aug 2007 15:04:54 GMT</pubDate>
		</item>
		<item>
			<title>Sql Injection sulla Banca Cassa di Risparmio di Volterra.</title>
			<link>http://corryl.altervista.org/index.php?mod=read&amp;id=1185816009</link>
			<description><![CDATA[Ho riscontrato un possibile sql injection sul sito web della Cassa di Risparmio di Volterra.<br />Ho contattato la banca e\' sono in attesa di una loro risposta.<br /><br />Di seguito inserisco lo screenshot con il relativo bug.]]></description>
			<pubDate>Mon, 30 Jul 2007 19:20:09 GMT</pubDate>
		</item>
		<item>
			<title>XSS su Banca Carim (www.bancacarim.it)</title>
			<link>http://corryl.altervista.org/index.php?mod=read&amp;id=1185730861</link>
			<description><![CDATA[Scoperto bug di tipo cross site script su Banca Carim (www.bancacarim.it),<br />ho contattato la banca riferendogli il bug aspetto una loro risposta,<br />di seguito ce\' lo screenshot che conferma la presenza del bug.]]></description>
			<pubDate>Sun, 29 Jul 2007 19:41:01 GMT</pubDate>
		</item>
		<item>
			<title>XSS &amp; Sql Injection sulla banca Cassa di Risparmio di Alessandria</title>
			<link>http://corryl.altervista.org/index.php?mod=read&amp;id=1185557570</link>
			<description><![CDATA[Come da titolo della notizia ho scoperto 2 bug sulla Cassa di Risparmio di Alessandria,<br />si tratta di un cross site script e di un sql injection.<br />Ho contattato la banca la quale mi ha risposto in brevissimo tempo dicendomi che sistemeranno i bug nel piu\' breve tempo possibile.<br /><br />Di seguito sono presenti gli screenshot che confermano la presenza dei bug.]]></description>
			<pubDate>Fri, 27 Jul 2007 19:32:50 GMT</pubDate>
		</item>
	</channel>
</rss>