<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WebSecurityDev &#187; Anecdota</title>
	<atom:link href="/tag/anecdota/feed/" rel="self" type="application/rss+xml" />
	<link>https://websecuritydev.com</link>
	<description>WebSecurityDev , Seguridad Informática, Empresa Colombiana con Servicios de Pentesting, Growth Hacking, Social Media Strategy, Desarrollo Web y Hosting.</description>
	<lastBuildDate>Mon, 01 Dec 2014 04:55:34 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.1.1</generator>
	<item>
		<title>La Anecdota de Un Cross Site Scripting en Box.com</title>
		<link>https://websecuritydev.com/la-anecdota-de-un-cross-site-scripting-en-box-com/</link>
		<comments>https://websecuritydev.com/la-anecdota-de-un-cross-site-scripting-en-box-com/#comments</comments>
		<pubDate>Fri, 28 Jun 2013 19:47:29 +0000</pubDate>
		<dc:creator><![CDATA[dylan]]></dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Anecdota]]></category>
		<category><![CDATA[box.com]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Cross Site Scripting]]></category>
		<category><![CDATA[Dylan Irzi]]></category>
		<category><![CDATA[Reportes]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">https://websecuritydev.com/?p=134</guid>
		<description><![CDATA[<p>[dropcap type=&#8221;1&#8243;]S[/dropcap]aludos, mis lectores, Despues de un tiempo de no escribir un post de seguridad aca estoy de vuelta! Un Cross Site Scripting en Box.com Estavez para contarle una anecdota...</p>
<p>The post <a rel="nofollow" href="/la-anecdota-de-un-cross-site-scripting-en-box-com/">La Anecdota de Un Cross Site Scripting en Box.com</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;">[dropcap type=&#8221;1&#8243;]S[/dropcap]aludos, mis lectores, Despues de un tiempo de no escribir un post de seguridad aca estoy de vuelta!</p>
<p style="text-align: justify;"><strong>Un Cross Site Scripting en Box.com</strong></p>
<div id="attachment_138" style="width: 970px" class="wp-caption aligncenter"><a href="/wp-content/uploads/2013/06/Workana-XSS-Chrome.png" rel="prettyPhoto[gallery-EAaV]"><img class="size-large wp-image-138" alt="Box.com" src="/wp-content/uploads/2013/06/Workana-XSS-Chrome-1024x156.png" width="960" height="146" /></a><p class="wp-caption-text">Box.com</p></div>
<p style="text-align: justify;">Estavez para contarle una anecdota de un #XSS, Buenos meses antes habia yo reportado un Cross Site Scripting en Box.com en la parte de &#8220;Bookmark&#8221; o marcadores, esta fue reparada en ese tiempo. y yo me di por bien servido. ( Report &amp; Fixed )</p>
<blockquote class="twitter-tweet"><p><a href="https://twitter.com/search?q=%23XSS&amp;src=hash">#XSS</a> En <a href="https://twitter.com/BoxHQ">@BoxHQ</a> (( Now Fixed )) <img src="/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /> <a href="http://t.co/6W4gSLHNwa">pic.twitter.com/6W4gSLHNwa</a></p>
<p>— Dylan Irzi (@Dylan_irzi11) <a href="https://twitter.com/Dylan_irzi11/statuses/348911212463009792">June 23, 2013</a></p></blockquote>
<p style="text-align: justify;">Pero hace 2 dias quize volver a entrar e intentar buscar nuevos errores de seguridad, y llege nuevamente al &#8220;Bookmark&#8221; e intente con nuevos vectores que habia o si bien encontrado o visto en la red. para bypassear filtros XSS.</p>
<p style="text-align: justify;">y casualmente en los primeros 3 intentos no dieron resultados, me tiraban error y demas.. pero llege a toparme con algo inusual.</p>
<p style="text-align: justify;">Al introducir un vector HTML5 , Etiqueta &#8220;Video&#8221; Esta me mostraba&#8230; Asi.</p>
<div id="attachment_135" style="width: 854px" class="wp-caption aligncenter"><a href="/wp-content/uploads/2013/06/Captura.png" rel="prettyPhoto[gallery-EAaV]"><img class="size-full wp-image-135" alt="Vector HTML5 - Cross Site scripting" src="/wp-content/uploads/2013/06/Captura.png" width="844" height="339" /></a><p class="wp-caption-text">Vector HTML5 &#8211; Cross Site scripting</p></div>
<p style="text-align: justify;">Bueno dije si logro vizualizar esa etiqueta podra ejecutar otros vectores de <strong>HTML5. </strong>Puesto que de estos tengo varios y empeze a probar, algunos ejecutaban otros no, lo que se me hacia que habian &#8220;etiquetas&#8221; que estaban bloquedas para su uso.</p>
<p style="text-align: justify;"><a href="/wp-content/uploads/2013/06/IFRAME.png" rel="prettyPhoto[gallery-EAaV]"><img class="aligncenter size-full wp-image-136" alt="IFRAME" src="/wp-content/uploads/2013/06/IFRAME.png" width="804" height="345" /></a>Ash! ya llevaba 15 minutos y nada que lograba un que que saltara el filtro, ps si no ejecutaba un &#8220;<strong>Alert</strong>&#8221; para mi no es XSS. &#8220;Aunque un Cross Site Scripting es Mas que un simple alerta, vease&#8230; (<a href="/blog/con-cross-site-scripting-roban-cuentas-de-usuarios-avira/">Robano cuentas de Avira Por Cross Site Scripting</a>) Retomando el tema.</p>
<p style="text-align: justify;">Me sentia fustrado despues de casi 20 minutos de combinar vectores. hasta que logre encontre uno!</p>
<p style="text-align: justify;">Que es Basicamente un combianacion de etiqueta <strong>&#8220;Button&#8221; &#8220;form&#8221; &#8220;object&#8221; en Base 64.</strong></p>
<p><code> </code></p>
<p style="text-align: justify;">&lt;form&gt;&lt;button&gt;&lt;object data=&#8221;data:text/html;base64,PHNjcmlwdD5hbGVydCgieHNzIik8L3NjcmlwdD4=&#8221;&gt;<br />
&lt;/object&gt;&lt;/button&gt;&lt;/form&gt;</p>
<p>pero No fue facil de ejecutarlo por que antes tenias que sobre poner un cierre de etiqueta ( <strong>&#8220;&gt;</strong> ) para que este se ejecutara.. Asi.</p>
<div id="attachment_137" style="width: 970px" class="wp-caption aligncenter"><a href="/wp-content/uploads/2013/06/XSS.png" rel="prettyPhoto[gallery-EAaV]"><img class="size-large wp-image-137" alt="XSS En Box.com" src="/wp-content/uploads/2013/06/XSS-1024x306.png" width="960" height="286" /></a><p class="wp-caption-text">XSS En Box.com</p></div>
<p>Bueno Luego procedi a su reporte y las <strong>24 Horas</strong> despues recibi la notificacion de las gracias y que ya habian reparado el Error de Seguridad.</p>
<div id="attachment_139" style="width: 674px" class="wp-caption aligncenter"><a href="/wp-content/uploads/2013/06/repuesta.png" rel="prettyPhoto[gallery-EAaV]"><img class="size-full wp-image-139" alt="Respuesta de Box.com" src="/wp-content/uploads/2013/06/repuesta.png" width="664" height="440" /></a><p class="wp-caption-text">Respuesta de Box.com</p></div>
<p>Ahora me quedare esperando el mas espacio en el servicio de &#8220;Caja&#8221;. Jjejejee esos son algunos de los beneficios de ser WhiteHat.</p>
<p>Bueno mis lectores ! Gracias y nos leemos en otra post de seguridad. No Olviden Seguirme en twitter:</p>
<p><a href="https://twitter.com/Dylan_irzi11"><strong>https://twitter.com/Dylan_irzi11</strong></a></p>
<p><strong>Un Saludo en Especial WebSecurityDev!.</strong></p>
<p>Byt3s!</p>
<p>The post <a rel="nofollow" href="/la-anecdota-de-un-cross-site-scripting-en-box-com/">La Anecdota de Un Cross Site Scripting en Box.com</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://websecuritydev.com/la-anecdota-de-un-cross-site-scripting-en-box-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk: enhanced
Database Caching 1/90 queries in 0.077 seconds using disk
Object Caching 1676/1829 objects using disk

 Served from: websecuritydev.com @ 2015-03-22 03:08:36 by W3 Total Cache -->