Hace 12 años | Por --263981-- a twitpic.com
Publicado hace 12 años por --263981-- a twitpic.com

Bankia recibe un XSS de parte de Anonymous, dentro de la operación #optaketheweb http://t.co/q8ijEda

Comentarios

D

#3
Por eso está en comillas lo de "hackeado"
He aqui el script:
http://pastebin.com/tTyeHjUQ

natrix

#5 Ok, entonces está bien mi voto de sensacionalista.

Creo que estaba mejor en el nótame.

D

#3 ¿No es un cross site scripting? (XSS)

D

wow vaya hacker , lo proximo va a ser hacer una captura de pantalla, modificarla con el paint y subirla para decir que hemos hackeado la pagina lol
#10 bien visto ahi podrias tener algo de razon pero esta cogido con pinzas
#13 ese titulo ya no engancha tanto como el otro, no le auguro buen futuro

D

#12
Que sea lo que el Spaghetti quiera.. lol
#14 me apunto ese acortador..buenisimo!! lol lol

D

La imagen es esta:

elculebrilla

Anonimous no para y eso que no tiene cupula lol.

Spain_is_different

Estos mamones me lo estan poniendo dificil,que hago con mis ahorros?
1.-Comprar acciones basura.
2.-Donar a intereconomía.
3.-Autodestruirlos.

Ya se lo que hacer:
Bebermelos y fumarmelos con los colegas,cómo he hecho toda la vida,jajaja.

D

La imagen es la leche

D

¡Ahora que me iba a hacer bankero! Es superfuerte, o sea, ¿no?

D

ya está tags y titulo modificado

D

Podeis cambiar el:


por la foto que querais ej:
http://i.imgur.com/6abzK.jpg
http://bit.ly/oHjlin lol lol

D

Es #OpTakeTheWeb. Os dejo una captura del estado actual de la página:

m

#0 el tag "defaced" está a varios kilométros.
Ese script comete el error de no validar los parámetros que le pasa el usuario, de ahí a "hackear" conseguir acceso al servidor, modificar la aplicación o exponer datos hay un buen trecho.

d

Ya lo han solucionado, pero ahí está la captura que lo prueba.

m

Por cierto, el desarrollo de esa parte del sitio está hecho por http://www.colbenson.es/ que tienen como frase "Expertos en Encontrabilidad" una palabra que ni la RAE conoce

i

#15 http://en.wikipedia.org/wiki/Findability Igual que hay términos técnicos que no existen en castellano, éste es otro de los muchos que se traduce como se puede.

D

XYZ, XSS, script, cross site scripting, bug... me da igual. El cartelito ha quedado la mar de bién.

Pero, ¿una vez dentro no se puede meter un virus de estos apocalíptico que jodiera todo el sistema? ¿No se puede entrar en las cuentas y realizar un montón de transferencias aleatorias y que se tiren 4 meses para arreglarlo todo?

No se si técnicamente es viable, pero lo suyo es que busquen menos publicitad ("Hemos craqueado la página de la Otan" y lo que sacan es el menú de la cantina) y que intenten realmente sembrar el caos en la Red.

Fosc

#25 Pues ami por desahucios solo me vienen dos referencias a articulos legales. que cosas

D

Muy buena si señor.

D

Que buena. Por favor, machacadlos.