[Bug] Chat Group

« Older   Newer »
  Share  
VoV
view post Posted on 22/5/2009, 15:09




immagino che molti, se non tutti abbiano presente le bellissime, entusiasmanti, nonche piene di bug chat group di msn. :o:

bellissime ed entusiasmanti perchè permettono di far comunicare più persone contemporaneamente come in normali conversazioni multiple, ma permettono anche la presenza di Mod e Admin pronti a kickare o addirittura bannare eventuali rompi coglioni...fin qui non c'è che dire un'innovazione stimabile ;)

il problema sorge quando quel bellissimo e coloratissimo pannello "Activity Panel" grazie al quale si può vedere chi è connesso, invitare altri utenti, uploadare liste contatti, guardare i log, ecc, resta aperto ovvero attivo :wacko:

perchè che cosa accade quando è attivo :huh: ?

semplice...chiunque senza distinzione tra mod, admin, o utenti normali, chiunque con un minimo di conoscenza di javascript (anche chi non ne ha proprio :P ) potrebbe effettuare un'iniezione di codice ovvero xss (cross site scripting) :unsure: in modo molto semplice, infatti basta scrivere il codice direttamente nella chat e se qualcuno (sfortunatamente) dovesse avere il pannello aperto AAAAAAAH disastro, gli potrebbero capitare cose interessanti, dai redirect a vari alert o o vari sovraccarichi del pc in modo che crashi.

una banale stringa è questa:
CODICE
<img src="javascript:window.open('http://www.google.it')">
che apre pagine internet, con redirect su google in maniera continua, fino a quando il pannello non viene chiuso, questo è solo un esempio, ma gli scopi possono essere diversi, tanto come le varie applicazioni del javascript, quindi conviene sempre o comunque sarebbe meglio premere la X su quel bellissimo pannello

spero di non essere stato noioso e di avervi portato un'informazione utile
alla prossima ^_^

VoV
 
Top
Devil Hack
view post Posted on 22/5/2009, 15:45




molto interessante ma non ho capito dove si trova il pannello
 
Top
VoV
view post Posted on 22/5/2009, 15:52




accedendo nelle vhat group, se trilli e accetti la notifica; sulla destra ti si aprirà il pannello di controllo
 
Top
lolloclat
view post Posted on 22/5/2009, 20:21




BENE :)
bravo vov
ma è tuo il bug ? (lo avevo già sentito su Hacking Style sta cosa delle chat group)
 
Top
MiLL€NnIum BuG
view post Posted on 22/5/2009, 22:01




anche io l'avevo sentita
 
Top
VoV
view post Posted on 23/5/2009, 12:03




CITAZIONE
ma è tuo il bug ? (lo avevo già sentito su Hacking Style sta cosa delle chat group)

anche su hs l'ho postato io ^^
 
Top
DarknessShadow
view post Posted on 23/5/2009, 13:10




Una cosa.... cm si fa a classificare l'appartenenza di un bug?? il bug e di msn.... è stato patchato o
è presente anche nella nuova versione di msn???
 
Top
VoV
view post Posted on 23/5/2009, 13:15




CITAZIONE
Una cosa.... cm si fa a classificare l'appartenenza di un bug?? il bug e di msn.... è stato patchato o è presente anche nella nuova versione di msn???

di solito l'appertenenza è di chi lo scopre o che lo rende pubblico per primo...questo ho scoperto che è un bug piuttosot vecchio, mai fixato, a cui sono arrivato senza guardare precedenti news riguardanti sta cosa...il problerma è, che esistendo da un sacco non capisco perchè non l'abbiano ancora fixato
 
Top
DarknessShadow
view post Posted on 23/5/2009, 15:31




ho capito.... :) Probabilmente non l'hanno ancora fixato perchè altrimenti qll di msn dovrebbero lavorare LOLOLOL no ske, si vede che non lo ritengono un bug di rilevante importanza.... :)
 
Top
VoV
view post Posted on 23/5/2009, 16:38




se non lo ritengono importante sono alquanto stupidi
 
Top
DarknessShadow
view post Posted on 23/5/2009, 18:15




quoto..... :)
 
Top
Rudolf.
view post Posted on 31/5/2009, 11:31




Bravo, ho provato e funziona alla grande...;)
 
Top
11 replies since 22/5/2009, 15:09   94 views
  Share