<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Une faille XSS visible via un simple Whois</title> <atom:link href="http://korben.info/une-faille-xss-visible-via-un-simple-whois.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/une-faille-xss-visible-via-un-simple-whois.html</link> <description>Upgrade your mind</description> <lastBuildDate>Tue, 14 Feb 2012 00:28:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Par : ArnaudB</title><link>http://korben.info/une-faille-xss-visible-via-un-simple-whois.html/comment-page-1#comment-244615</link> <dc:creator>ArnaudB</dc:creator> <pubDate>Sun, 29 May 2011 15:01:24 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/une-faille-xss-visible-via-un-simple-whois.html#comment-244615</guid> <description>Le truc sympa à faire là, c&#039;est de faire une redirection en JS vers une page que tu héberges. Dans la redirection, tu mets en GET le contenu du cookie du visiteur, que ton script peut récup et stocker dans un log. Ensuite, il te suffit de modifier ton cookie sur le site en question avec les informations récup&#039; dans les cookies des victimes.. À partir de là, tu te connectes à leur place... Enjoy ;)
(dans ton script met toi une petite alerte mail histoire d&#039;être au courant quand quelqu&#039;un se fait avoir ;) )</description> <content:encoded><![CDATA[<p>Le truc sympa à faire là, c&#8217;est de faire une redirection en JS vers une page que tu héberges. Dans la redirection, tu mets en GET le contenu du cookie du visiteur, que ton script peut récup et stocker dans un log. Ensuite, il te suffit de modifier ton cookie sur le site en question avec les informations récup&#8217; dans les cookies des victimes.. À partir de là, tu te connectes à leur place&#8230; Enjoy <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p><p>(dans ton script met toi une petite alerte mail histoire d&#8217;être au courant quand quelqu&#8217;un se fait avoir <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /> )</p> ]]></content:encoded> </item> <item><title>Par : Ar-S</title><link>http://korben.info/une-faille-xss-visible-via-un-simple-whois.html/comment-page-1#comment-216239</link> <dc:creator>Ar-S</dc:creator> <pubDate>Fri, 04 Feb 2011 11:08:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/une-faille-xss-visible-via-un-simple-whois.html#comment-216239</guid> <description>Salut,
Alors d&#039;habitude bien compréhensible, là j&#039;avoue ne pas compredre la procédure, l&#039;exemple ne fonctionne pas (ou plus...) et je ne vois pas ou insérer le script alert(&#039;Test XSS&#039;)
Peux tu ajouter un exemple concret.</description> <content:encoded><![CDATA[<p>Salut,<br
/> Alors d&#8217;habitude bien compréhensible, là j&#8217;avoue ne pas compredre la procédure, l&#8217;exemple ne fonctionne pas (ou plus&#8230<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /> et je ne vois pas ou insérer le script alert(&#8216;Test XSS&#8217<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /><br
/> Peux tu ajouter un exemple concret.</p> ]]></content:encoded> </item> <item><title>Par : tito</title><link>http://korben.info/une-faille-xss-visible-via-un-simple-whois.html/comment-page-1#comment-182299</link> <dc:creator>tito</dc:creator> <pubDate>Thu, 28 Oct 2010 10:08:45 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/une-faille-xss-visible-via-un-simple-whois.html#comment-182299</guid> <description>&lt;em&gt;pas mal&lt;/em&gt;</description> <content:encoded><![CDATA[<p><em>pas mal</em></p> ]]></content:encoded> </item> <item><title>Par : gfdgfg</title><link>http://korben.info/une-faille-xss-visible-via-un-simple-whois.html/comment-page-1#comment-158750</link> <dc:creator>gfdgfg</dc:creator> <pubDate>Sat, 19 Jun 2010 23:40:50 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/une-faille-xss-visible-via-un-simple-whois.html#comment-158750</guid> <description>http://www.ambafrance-pl.org/france_pologne/spip.php?recherche=&quot; ;alert(&quot;coucou&quot;)//</description> <content:encoded><![CDATA[<p><a
target="_blank" href="http://www.ambafrance-pl.org/france_pologne/spip.php?recherche="  rel="nofollow">http://www.ambafrance-pl.org/france_pologne/spip.php?recherche=</a>&nbsp;&raquo; ;alert(&laquo;&nbsp;coucou&nbsp;&raquo<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" />//</p> ]]></content:encoded> </item> <item><title>Par : admin</title><link>http://korben.info/une-faille-xss-visible-via-un-simple-whois.html/comment-page-1#comment-13650</link> <dc:creator>admin</dc:creator> <pubDate>Sun, 06 Jan 2008 17:26:03 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/une-faille-xss-visible-via-un-simple-whois.html#comment-13650</guid> <description>J&#039;ai accèdé aux paramètres de mon domaines et j&#039;ai mis la ligne script... Cette ligne est ensuite &quot;executé&quot; par tous les services Whois qui vont lire mes infos registrar</description> <content:encoded><![CDATA[<p>J&#8217;ai accèdé aux paramètres de mon domaines et j&#8217;ai mis la ligne script&#8230; Cette ligne est ensuite &laquo;&nbsp;executé&nbsp;&raquo; par tous les services Whois qui vont lire mes infos registrar</p> ]]></content:encoded> </item> <item><title>Par : Belo</title><link>http://korben.info/une-faille-xss-visible-via-un-simple-whois.html/comment-page-1#comment-13648</link> <dc:creator>Belo</dc:creator> <pubDate>Sun, 06 Jan 2008 17:06:40 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/une-faille-xss-visible-via-un-simple-whois.html#comment-13648</guid> <description>Bonjour,
Je ne suis pas sûr de bien comprendre, pourrais-tu nous dire en détail comment tu as fait pour rajouter cette alerte ? Parce que là il s&#039;agit de la page de ton domaine et je suppose que tu as le droit de la modifier. Mais par exemple, est-ce que tu peux faire apparaître cette alerte sur une autre page ?
Oublions cette idée, c&#039;est risqué, lol.
Dis-moi simplement si tu as pu mettre cette alerte sans passer par ton compte.</description> <content:encoded><![CDATA[<p>Bonjour,</p><p>Je ne suis pas sûr de bien comprendre, pourrais-tu nous dire en détail comment tu as fait pour rajouter cette alerte ? Parce que là il s&#8217;agit de la page de ton domaine et je suppose que tu as le droit de la modifier. Mais par exemple, est-ce que tu peux faire apparaître cette alerte sur une autre page ?<br
/> Oublions cette idée, c&#8217;est risqué, lol.<br
/> Dis-moi simplement si tu as pu mettre cette alerte sans passer par ton compte.</p> ]]></content:encoded> </item> </channel> </rss>
