gen 03
Digg
Technorati
Delicious
condividi su Facebook

[XSS]Reflected Cross Site Scripting vulnerability in wordpress 3.3

 

 

Nuovo bug per wordpress, 2 “Indian Security Experts” hanno trovato un Reflected Cross Site Scripting vulnerability nell’ultima versione di wordpress 3.3 Il problema sta nello scrivere due volte lo stesso commento Vulnerability exploit the comment feature of WordPress Blog. Following two Steps mentioned in Exploit. L’exploit è già stato inserito in wpscan La descrizione completa Related posts: Aggiungiamo: Anteprima Articolo a wordpress [How-To]Metasploit && XSSF – Cross-Site Scripting Framework v.2.1 [WordPress] Redirection Plugin

Link articolo originale:
[XSS]Reflected Cross Site Scripting vulnerability in wordpress 3.3

 

Parole chiave per questo articolo:


nov 01
Digg
Technorati
Delicious
condividi su Facebook

[How-To]BeEF – The Browser Exploitation Framework Project

 

Avevo già parlato di beef e delle sue potenzialità :) Vediamo ora come installarlo su archlinux :) La sua installazione è molto semplice posto comunque i comandi per archlinux :) Download di BeEF: svn checkout http://beef.googlecode.com/svn/trunk/ beef cd beef Diventiamo god v.v: su root Installazione dipendenze: pacman -Syu ruby ruby install E ora possiamo far Related posts: [How-To]Metasploit && XSSF – Cross-Site Scripting Framework v.2.1 XSS: MORE POWER WITH Beef and Metasploit Beef XSS ‘Shell’ Inject with ettercap and Arp Poisoning

Continua la lettura con la fonte di questo articolo:
[How-To]BeEF – The Browser Exploitation Framework Project

 

Parole chiave per questo articolo:


giu 30
Digg
Technorati
Delicious
condividi su Facebook

[How-To]Metasploit && XSSF – Cross-Site Scripting Framework v.2.1

 

The Cross-Site Scripting Framework (XSSF) is a security tool designed to turn the XSS vulnerability exploitation task into a much easier work. The XSSF project aims to demonstrate the real dangers of XSS vulnerabilities, vulgarizing their exploitation. XSSF è un modulo/plugin che permette di comunicare con il browser vittima sfruttando un XSS o qualsiasi altra Related posts: Come installare Metasploit Framework su Ubuntu (e derivati) Tutorial Metasploit WMAP 1.0 :) GUIDA a METASPLOIT IN PDF [65 pagine :) ]

Vai a vedere articolo:
[How-To]Metasploit && XSSF – Cross-Site Scripting Framework v.2.1

 

Parole chiave per questo articolo:


ago 01
Digg
Technorati
Delicious
condividi su Facebook

XSS: MORE POWER WITH Beef and Metasploit

 

Panicoo, si avevo voglia di un titolo in inglese o.O Vediamo oggi come attaccare un computer con metasploit, sfruttando un xss, assieme a BeEF(browser exploitation framework) XSS WIKI: Il Cross-site scripting (XSS) è una vulnerabilità che affligge siti web dinamici che impiegano un insufficiente controllo dell’input (parametri di richieste HTTP GET o contenuto di richieste Altri: Beef XSS ‘Shell’ Inject with ettercap and Arp Poisoning IE 6/7 EXPLOIT XML Remote Code Execution with METASPLOIT [guida]Oday-Exploit Adobe Reader: Hack di Windows con metasploit [CVE-2010-2568]Metasploit:windows Oday Remote Code Exuction [CVE-2010-1297]Metasploit:Flash Player 9x, 10.0 Remote code Excution

Per approfondire consulta la fonte:
XSS: MORE POWER WITH Beef and Metasploit