Fonte: Acunetix
Todos os posts tagados xss
Sony Portugal comprometida
… e a notícia já voa por toda a comunicação social.
Não demorou muito para que o site oficial em Portugal da Sony fosse comprometido.
O mesmo utilizador malicioso Idahc, oriundo do Líbano, que atacou a Sony Europe na semana passada, publicou a base de dados da Sony Portugal.
Desta vez, colocou apenas uma tabela de endereços de email pertencentes à base de dados da Sony Portugal.
O mesmo utilizador afirma ter encontrado três falhas diferentes no SonyMusic.pt, entre estas:
- Sql Injection (muito provavelmente o método que utilizou para obtenção de informação)
- XSS
- iFrame Injection.
Vamos aguardar por um comunicado da Sony e quais as politicas a tomar depois de mais uma invasão.
Resultado do passatempo WebSegura.net
Fico satisfeito pela participação que o primeiro (de muitos) passatempo obteve.
O vencedor foi o Miguel Almeida que, em apenas algumas horas, enviou a solução correcta:
- Transferir o ficheiro desafio01.zip;
- Com a dica que foi sugerida para descobrir a password do ficheiro, assumir que está codificada em Base64 (por causa do terminador ‘=’ ) e descodificá-la;
- Com a descodificação Base64 de OGVhYmQ3YzQzMjZjOWU2NDJhNTA1N2RjMWNjNDEzYTY= obtemos 8eabd7c4326c9e642a5057dc1cc413a6;
- O valor obtido parece uma hash MD5. Tentar decifrar esse valor com um cracker. Por exemplo, http://passcracking.com;
- A password do ficheiro é figueira;
- O arquivo contém um ficheiro PHP: desafio01.php;
- Analisando o código, parece possível introduzir XSS no campo utilizador;
- Na prática, a primeira iteração da página ainda não tem o cookie utl activo (porque a variável utilizador ainda não tem qualquer valor atribuído);
- Quando introduzimos um valor nessa variável – utilizador – o cookie utl ganha vida e, em seguida, por causa disso, é impresso no ecrã;
- Para explorarmos o XSS, basta introduzirmos no campo utilizador o sequinte: <script>alert(String.fromCharCode(86,101,110,99,105,32,111,32,100,101
,115,97,102,105,111,32,48,49,32,100,111,32,87,101,98,83,101,103,117,
114,97,46));</script>
Nuno Mendes e Artur Vidal também completaram com sucesso e, como sou um mãos largas, vão receber um voucher de €15,00 da Amazon.co.uk cada um.
Espero que tenham gostado.
Passatempo WebSegura.net – ganha um voucher da Amazon
A partir deste momento já está disponível o desafio que proponho a todos os utilizadores do WebSegura.net a ultrapassar.
Para tal, basta ir a página oficial do blogue no Facebook e clicar na tabulação Passatempo.
Para qualquer informação adicional não hesitem em comentar este artigo.
Notas:
- O voucher é de 30,00€ e de uso exclusivo para a loja Amazon.co.uk;
- O desafio é moderado e é necessário algum conhecimento em segurança web;
- Poderei colocar algumas pistas ou dicas aqui nos comentários;
- Ao colocarem alguma dúvida nos comentários, tenham em atenção os spoilers …








