Entradas

MalQR, testeando la seguridad de los escáneres
Después de tanto tiempo me decido a escribir algo porque entre clases y exámenes no he tenido tiempo ni de pensar en un post. Volviendo al tema que nos concierne, la in seguridad…

[Pentesterlab write-up] Web For Pentester I - XSS
Una de las opciones para empezar a prepararse el OSCP o simplemente para mejorar los skills de pentesting es hacer los laboratorios de PentesterLa b . Actualmente tiene disponibl…

Evasión del filtro XSS del navegador Edge
El 4 de septiembre de 2015, Gareth Heyes del blog de PortSwigger reportó a Microsoft una forma de evadir el filtro XSS de su nuevo navegador Edge . A día de hoy este bypass sigu…

XSS persistente en el sistema de mensajes de eBay (notificado hace un año y todavía sin solucionar)
El sistema para el intercambio de mensajes entre usuarios de eBay contiene una vulnerabilidad XSS persistente que podría llevar al secuestro de sesiones. Lo peor es que Jaanus K…

Vulnerabilidad XSS persistente en un plugin de Wordpress para usar Google Analytics
Google Analytics por Yoast es un plug-in para monitorizar el tráfico en  WordPress con Google Analytics. Con aproximadamente siete millones de descargas es uno de las más popul…

Vulnerabilidad XSS en PayPal.com
Leyendo las listas de Full disclosure llama la atención una vulnerabilidad XSS (Cross-Site Scripting) que todavía sigue presente en la web de búsqueda de PayPal: https://www.payp…

Web de WhatsApp vulnerable a XSS
Vale, muchos ya sabían desde hace tiempo que la página de búsqueda de FAQs de WhatsApp es vulnerable a XSS no persistente. Pero como acaban de publicar el aviso no he podido resi…