• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Overig
  4. De lounge

Forum

  • Het Grote Vibe Code Topic

    Jeroen.G 8 april 2026 om 14:00
  • PWYL source gezocht

    Syntax 25 maart 2026 om 11:44
  • Ictscripters Chat

    Frenzo.Brouwer 9 maart 2026 om 21:31
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57

Marktplaats

  • Snel een website nodig?

    Syntax 10 april 2026 om 12:55
  • Sicarras.com - Moderne Mafia Text-Based RPG

    Syntax 5 april 2026 om 16:22
  • AnimatieActiviteiten.be – Dé autoriteit in de recreatiesector

    K.Rens 3 april 2026 om 13:17

XSS Vuln in Google?!

  • L.Pappalettera
  • 6 februari 2013 om 12:11
  • L.Pappalettera
    ༼ つ ◔◡◔ ༽つ ๖ۣۜLOL™
    Berichten
    969
    • 6 februari 2013 om 12:11
    • #1

    Hallo CP,

    Ik heb zojuist een kleine ontdekking gedaan, het blijkt namelijk dat er een mogelijkheid is kwetsbare scripts uit te voeren op Google. Zeer zeker ben ik niet maar sinds deze XSS methode werkt, snap ik niet waarom Google hier niets tegen heeft gedaan.

    http://www.google.com/ig/directory?url=milw0rm.nl%2Fgxss

    Citaat

    Cross-site scripting (XSS) is a type of computer security vulnerability typically found in Web applications. Due to breaches of browser security, XSS enables attackers to inject client-side script into Web pages viewed by other users. A cross-site scripting vulnerability may be used by attackers to bypass access controls such as the same origin policy

    From Wikipedia, the free encyclopedia

    O o
    /¯/__________________________/¯¯
    | <๖ۣۜJunior Front-end Webdeveloper/>
    \_\¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯\__
    /||\
    /¯\
    Never be afraid to try something new. Remember that a lone amateur built the Ark. A large group of professionals built the Titanic.

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Ecliipsee
    Op Zoek Naar WebProjecten!
    Berichten
    183
    • 6 februari 2013 om 15:17
    • #2

    Deze xss is al behoorlijk oud. maar google heft er blijkbaar geen zin in om er iets aan te doen.

  • L.Pappalettera
    ༼ つ ◔◡◔ ༽つ ๖ۣۜLOL™
    Berichten
    969
    • 6 februari 2013 om 22:24
    • #3

    Zou het al uberhaupt gemeld zijn bij Google?
    Erge lekken kunnen al 20.000 dollar opleveren, maar deze lek valt als het goed is in 1 van de twee laatste van de XSS catogorie op: http://www.google.com/about/appsecurity/reward-program/ wat dus maar tussen de 100 en 500 dollar opleverd. Ik gebruik Google elke dag, wat ik van iedereen wel verwacht dus zie dit ook best graag opgelost te zijn.

    Stel je voor dat er een silent java drive-by op zou staan, als je java dagelijks gebruikt en dan Google als startpagina hebt.. Niet dat dit mogelijk maar toch. :S

    O o
    /¯/__________________________/¯¯
    | <๖ۣۜJunior Front-end Webdeveloper/>
    \_\¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯\__
    /||\
    /¯\
    Never be afraid to try something new. Remember that a lone amateur built the Ark. A large group of professionals built the Titanic.

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.479
    Filebase Entries
    2
    • 6 februari 2013 om 23:01
    • #4

    Wat me opvalt is dat de XSS zit in igoogle, een product dat Google niet langer aanbiedt.
    De stekker zou eruit getrokken worden in november 2012 als ik me niet vergis, wat al voorbij is.

    Misschien daarom dat ze het niet fixen, het gaat binnenkort toch weg?

    Bovendien kun je in igoogle zelf eigen apps toevoegen, het lijkt me daarom niet zeker te zijn dat het echt wel een xss is.
    Ze laten gewoon een app in die doet uitschijnen dat het xss is, maar er wordt gewoon code geladen in de app, welke blijkbaar ook xss kan bevatten.
    Op zich niet echt iets fout mee, gewoon altijd oppassen welke app's je installeert.

    Nu, ik zie dat de code via een iframe wordt geladen, dus je google sessie kan er niet mee gestolen worden...
    Enkel kun je slechte code inladen, als je die url bezoekt - dat wel, bv java exploits of flash hacks...

    Altijd oppassen met vreemde links.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Nebius kondigt bouw aan van een van Europa's grootste datacenters

    ICTscripters 31 maart 2026 om 12:03
  • Samsung zal miljoenen verdienen aan Apple iPhone Fold dankzij zijn 12GB RAM

    ICTscripters 11 maart 2026 om 22:42
  • Apple heeft zojuist iOS 26.4 Beta 4 vrijgegeven: hier is de verwachte lanceerdatum.

    ICTscripters 11 maart 2026 om 12:01

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design