ecoestadistica.com

viernes, enero 06, 2006

XSS en Paginas WEBs de EE.UU....

XSS en Liga Mayor de Baseball

Pagina Vulnerable:htt://shop.mlb.com

Prueba de Concepto:

http://shop.mlb.com/searchHandler/index.jsp?keywords=[XSS_CODE_HERE]

EJEMPLO

------------------------------------------------------

XSS en Tiendas Wal-Mart

Pagina Vulnerable:http://www.walmartstores.com

Prueba de Concepto:

http://www.walmartstores.com/GlobalWMStoresWeb/search.do?subcatid=316&simplesearchfor=[XSS_CODE_HERE]

EJEMPLO

--------------------------------------------------------

XSS en Tiendas NBC universal

Pagina vulnerable:http://nbcstore.shopnbc.com

Prueba de concepto:

http://nbcstore.shopnbc.com/Search/Default.aspx?start=0&searchval=[XSS_CODE_HERE]

EJEMPLO

--------------------------------------------------------

XSS en Disney Shopping

Pagina vulnerable:http://disneyshopping.go.com

Prueba de concepto:

http://disneyshopping.go.com/DSSearch.process?Searchstr=[XSS_CODE_HERE]

EJEMPLO

salu2

ecoestadistica.com