<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WebSecurityDev &#187; Hacking Etico</title>
	<atom:link href="/tag/hacking-etico/feed/" rel="self" type="application/rss+xml" />
	<link>https://websecuritydev.com</link>
	<description>WebSecurityDev , Seguridad Informática, Empresa Colombiana con Servicios de Pentesting, Growth Hacking, Social Media Strategy, Desarrollo Web y Hosting.</description>
	<lastBuildDate>Mon, 01 Dec 2014 04:55:34 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.1.1</generator>
	<item>
		<title>XSS Reflected En Flattr.</title>
		<link>https://websecuritydev.com/xss-reflected-en-flattr/</link>
		<comments>https://websecuritydev.com/xss-reflected-en-flattr/#comments</comments>
		<pubDate>Sat, 22 Jun 2013 18:32:28 +0000</pubDate>
		<dc:creator><![CDATA[dylan]]></dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Cross Site Scripting]]></category>
		<category><![CDATA[Dylan Irzi]]></category>
		<category><![CDATA[Flattr]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[WebSecurityDev]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">https://websecuritydev.com/?p=125</guid>
		<description><![CDATA[<p>XSS Reflected- y creando un formulario falso a partir del XSS https://websecuritydev.com/ By Dylan Irzi</p>
<p>The post <a rel="nofollow" href="/xss-reflected-en-flattr/">XSS Reflected En Flattr.</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p style="text-align: left;"><strong>XSS Reflected- y creando un formulario falso a partir del XSS</strong></p>
<p>https://websecuritydev.com/</p>
<p>By Dylan Irzi</p>
<p><iframe width="560" height="315" src="https://www.youtube.com/embed/hWE0VR-EV1U" frameborder="0" allowfullscreen></iframe></p>
<p>The post <a rel="nofollow" href="/xss-reflected-en-flattr/">XSS Reflected En Flattr.</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://websecuritydev.com/xss-reflected-en-flattr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Realizando Pentesting en Red social Keek.com.</title>
		<link>https://websecuritydev.com/realizando-pentesting-en-red-social-keek-com/</link>
		<comments>https://websecuritydev.com/realizando-pentesting-en-red-social-keek-com/#comments</comments>
		<pubDate>Sat, 22 Jun 2013 18:24:30 +0000</pubDate>
		<dc:creator><![CDATA[dylan]]></dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Cross Site Scripting]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[Red social]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">https://websecuritydev.com/?p=119</guid>
		<description><![CDATA[<p>Keek es una nueva plataforma de red social que permite a los usuarios crear 36 segundos de videos (“Keeks”) utilizando la cámara web, el iPhone o dispositivos Android y compartirlos...</p>
<p>The post <a rel="nofollow" href="/realizando-pentesting-en-red-social-keek-com/">Realizando Pentesting en Red social Keek.com.</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p><strong>Keek</strong> es una nueva plataforma de red social que permite a los usuarios crear <strong>36 segundos de videos</strong> (“Keeks”) utilizando la cámara web, el iPhone o dispositivos Android y compartirlos con otras personas alrededor del mundo. Los usuarios siguen, suscríbase y responden a los vídeos, ya sea con comentarios de texto o respuestas de vídeo (“<strong>keekbacks</strong>“).</p>
<figure id="attachment_902"><a href="/blog/wp-content/uploads/2013/04/keed-red-sociales.png" rel="prettyPhoto[gallery-b5ue]"><img alt="keed red sociales" src="/blog/wp-content/uploads/2013/04/keed-red-sociales.png" width="776" height="620" /></a><figcaption>keed red sociales</figcaption></figure>
<p>La aplicación móvil <strong>Keek</strong> está disponible en el<strong> iTunes App Store y Google Play.</strong></p>
<p><a href="https://twitter.com/Keek">https://twitter.com/Keek</a></p>
<div>esta platafoma de red social en los meses ha aumentado su numero de usurios y multiples famosos han enlazados sus cuentas con keek.ya que es mas rapido el metodo de  verificacion de cuentas que en otraas redes sociales. pasando a otro tema de <a href="/blog/realizando-pentesting-en-red-social-keek-com/websecuritydev.com/blog/tag/seguridad-2/">seguridad, </a>investigando mas acerca de esta red social encontre multiples errores en los formularios ya que no filtran bien los input’s. encontre todo tipo de <a href="/blog/category/xss-2/">Cross site scripting</a> ( <strong>Persistente, DOM-XSS , Reflected</strong> ) una lista muy mala para ser una red social.</div>
<div>Antes de hacer este post dias antes habia reportado un <strong>Cross site scripting persistente</strong> en perfil la cual el que visitara aquel perfil pudiera ser victima de redireccion , robo de sesion y entre otras tecnicas mas.</div>
<div>Esta fue tomada en cuenta pero no recibi ningun mail de respuesta y decidi que si un admin no se toma el tiepo de agradecer algo ps yo tampoco me tomare el tiempo de reportar nada. puede leerse de mi parte muy mal pero la verdad a quien le gusta que te le ignoren? o mejor dicho q fuece leido y tomado en cuenta pero que no reciba ninguna mensaje de respuesta. pff! yo personalmente digo que NO.</div>
<div>Captura de <strong>Cross site Scripting persistente.</strong></div>
<div>
<figure id="attachment_904"><a href="/blog/wp-content/uploads/2013/04/XSS-Keek.png" rel="prettyPhoto[gallery-b5ue]"><img alt="XSS Keek Persistente" src="/blog/wp-content/uploads/2013/04/XSS-Keek.png" width="866" height="340" /></a><figcaption>XSS Keek Persistente</figcaption></figure>
</div>
<div>Seguimos. con buscadores del red social mirando el metodo de busqueda no fue tan dificil bypassear el buscador para que ejecutara etiqueta html y javascript tan solo un (#) sobrepuesto antes del busqueda y este hacia un query sin filtro. <img alt=":D" src="/blog/wp-includes/images/smilies/icon_biggrin.gif" /></div>
<div>Proof Of Concept:</div>
<div>
<figure id="attachment_905"><a href="/blog/wp-content/uploads/2013/04/xss-keek-buscador.png" rel="prettyPhoto[gallery-b5ue]"><img title="xss keek buscador 1" alt="xss keek buscador 1" src="/blog/wp-content/uploads/2013/04/xss-keek-buscador.png" width="647" height="354" /></a><figcaption>xss keek buscador1</figcaption></figure>
<p>y no solo un <strong>alert</strong> tambien el me permitia por medio de la busqueda saber mi cookie en esa web. <img alt=":D" src="/blog/wp-includes/images/smilies/icon_biggrin.gif" /></p>
<figure id="attachment_906"><a href="/blog/wp-content/uploads/2013/04/cookie-xss-keek.png" rel="prettyPhoto[gallery-b5ue]"><img alt="cookie xss keek" src="/blog/wp-content/uploads/2013/04/cookie-xss-keek.png" width="776" height="284" /></a><figcaption>cookie xss keek</figcaption></figure>
<p>este aun esta funcionando asi que si quiere hacer alguna prueba ps adelante! todo suyo jejeje!  y aqui mas juegos…:</p>
<p><a href="/blog/wp-content/uploads/2013/04/XSS-Keek-Iframe.png" rel="prettyPhoto[gallery-b5ue]"><img alt="XSS Keek Iframe" src="/blog/wp-content/uploads/2013/04/XSS-Keek-Iframe.png" width="787" height="180" /></a></p>
</div>
<p>Ya pasando a otro lugar tipo de <strong>Cross site scriptin</strong>g nos vamos por el <strong>DOM-XSS </strong><br />
Este lo encontre en “FAQ” o en español preguntas frecuentes o seccion de ayuda <img alt=":)" src="/blog/wp-includes/images/smilies/icon_smile.gif" /></p>
<p>Aqui la foto del <strong>DOM-XSS</strong></p>
<figure id="attachment_908"><a href="/blog/wp-content/uploads/2013/04/keek-dom-xss.png" rel="prettyPhoto[gallery-b5ue]"><img alt="keek dom-xss" src="/blog/wp-content/uploads/2013/04/keek-dom-xss.png" width="729" height="379" /></a><figcaption>keek dom-xss</figcaption></figure>
<p>Bueno lo cierto esque tambien encontre un<strong> Full path diclosure</strong> Este no lo divulgare, encuentrelo ustedes <img alt=":D" src="/blog/wp-includes/images/smilies/icon_biggrin.gif" /></p>
<p>Bueno por parte de base de datos no encontre nada supongo que maneja un <a href="http://es.wikipedia.org/wiki/NoSQL"><strong>No-SQL</strong> </a>como Mongol o CouchDB.</p>
<p>Gracias a todos por leer.. y Saludos a todo el equipo de <a href="/blog/acerca-del-autores-del-blog/">WebSecurityDev.</a></p>
<p><strong>Bytes!</strong></p>
<p>The post <a rel="nofollow" href="/realizando-pentesting-en-red-social-keek-com/">Realizando Pentesting en Red social Keek.com.</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://websecuritydev.com/realizando-pentesting-en-red-social-keek-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk: enhanced
Database Caching 2/95 queries in 0.162 seconds using disk
Object Caching 1906/2070 objects using disk

 Served from: websecuritydev.com @ 2015-03-21 22:30:21 by W3 Total Cache -->