• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Overig
  4. De lounge

Forum

  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • Verschillende domeinen

    Syntax 8 februari 2026 om 09:57
  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26

XSS Vuln in Google?!

  • L.Pappalettera
  • 6 februari 2013 om 12:11
  • L.Pappalettera
    ༼ つ ◔◡◔ ༽つ ๖ۣۜLOL™
    Berichten
    969
    • 6 februari 2013 om 12:11
    • #1

    Hallo CP,

    Ik heb zojuist een kleine ontdekking gedaan, het blijkt namelijk dat er een mogelijkheid is kwetsbare scripts uit te voeren op Google. Zeer zeker ben ik niet maar sinds deze XSS methode werkt, snap ik niet waarom Google hier niets tegen heeft gedaan.

    http://www.google.com/ig/directory?url=milw0rm.nl%2Fgxss

    Citaat

    Cross-site scripting (XSS) is a type of computer security vulnerability typically found in Web applications. Due to breaches of browser security, XSS enables attackers to inject client-side script into Web pages viewed by other users. A cross-site scripting vulnerability may be used by attackers to bypass access controls such as the same origin policy

    From Wikipedia, the free encyclopedia

    O o
    /¯/__________________________/¯¯
    | <๖ۣۜJunior Front-end Webdeveloper/>
    \_\¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯\__
    /||\
    /¯\
    Never be afraid to try something new. Remember that a lone amateur built the Ark. A large group of professionals built the Titanic.

  • Ecliipsee
    Op Zoek Naar WebProjecten!
    Berichten
    183
    • 6 februari 2013 om 15:17
    • #2

    Deze xss is al behoorlijk oud. maar google heft er blijkbaar geen zin in om er iets aan te doen.

  • L.Pappalettera
    ༼ つ ◔◡◔ ༽つ ๖ۣۜLOL™
    Berichten
    969
    • 6 februari 2013 om 22:24
    • #3

    Zou het al uberhaupt gemeld zijn bij Google?
    Erge lekken kunnen al 20.000 dollar opleveren, maar deze lek valt als het goed is in 1 van de twee laatste van de XSS catogorie op: http://www.google.com/about/appsecurity/reward-program/ wat dus maar tussen de 100 en 500 dollar opleverd. Ik gebruik Google elke dag, wat ik van iedereen wel verwacht dus zie dit ook best graag opgelost te zijn.

    Stel je voor dat er een silent java drive-by op zou staan, als je java dagelijks gebruikt en dan Google als startpagina hebt.. Niet dat dit mogelijk maar toch. :S

    O o
    /¯/__________________________/¯¯
    | <๖ۣۜJunior Front-end Webdeveloper/>
    \_\¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯\__
    /||\
    /¯\
    Never be afraid to try something new. Remember that a lone amateur built the Ark. A large group of professionals built the Titanic.

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 6 februari 2013 om 23:01
    • #4

    Wat me opvalt is dat de XSS zit in igoogle, een product dat Google niet langer aanbiedt.
    De stekker zou eruit getrokken worden in november 2012 als ik me niet vergis, wat al voorbij is.

    Misschien daarom dat ze het niet fixen, het gaat binnenkort toch weg?

    Bovendien kun je in igoogle zelf eigen apps toevoegen, het lijkt me daarom niet zeker te zijn dat het echt wel een xss is.
    Ze laten gewoon een app in die doet uitschijnen dat het xss is, maar er wordt gewoon code geladen in de app, welke blijkbaar ook xss kan bevatten.
    Op zich niet echt iets fout mee, gewoon altijd oppassen welke app's je installeert.

    Nu, ik zie dat de code via een iframe wordt geladen, dus je google sessie kan er niet mee gestolen worden...
    Enkel kun je slechte code inladen, als je die url bezoekt - dat wel, bv java exploits of flash hacks...

    Altijd oppassen met vreemde links.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design