Nuevas Entradas

XSS en login.asp




Todos los sitios expuestos en esta sección han sido reportados y hemos ofrecido nuestro servicios para lograr solucionar las fallas de seguridad en sus sistemas, si estos fallos siguen vigentes es por puro desinterés y mala administración de los encargados.
Xss Reflected:

Web: http://www.cotec.com.ar/login2.asp
Vector: <script>alert("HD_Breaker")</script>

PD: un fallo algo extraño, que esta dado ya que se muestra escrito en web la sentencia el Usuario "XSS" No existe, de esta forma se puede explotar este tipo de XSS

Share this:

 
Copyright © 2014 Security Signal.
Designed by OddThemes | Distributed By Gooyaabi Templates