viernes, 14 de octubre de 2011

[XSS] Cross-site scripting en el sitio de Ripley Chile.

Ayer buscaba algunas vulns en sitios con arto trafico y me tope con esto :

Un lindo iframe para Ripley.cl ; ( se tomó la pagina de falabella para ser insertada).




Obs: Como pueden notar en la imagen, estamos en la pagina de https://www.ripley.cl ; pero vemos la pagina de falabella.


Otro xss en el mismo sitio:


Ahi estan los xss en este sitio "seguro":



Un llamado a las empresas a mejorar su seguridad y que no existe los sitios 100% seguros.
La vulnerabilidad ha sido reportada.
saludos.
@Shinee_

No hay comentarios: