Menú Principal
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Lamentable web del Senado

Iniciado por linoleum, 12 de Noviembre de 2012, 23:43:10 PM

Tema anterior - Siguiente tema

linoleum

Por si no lo sabéis, la nueva web del Senado español ha costado unos 500,000 euros de nada. No sé en qué cojones habrán invertido tal suma de dinero viendo los resultados:


http://futbol.as.com/futbol/2012/11/12/primera/1352740989_553568.html


Esta tarde sobre las 17h teníamos prácticas y nos hemos divertido un rato con los fallos XSS que tiene la web en cuestión. Básicamente editando la URL y metiendo parámetros extra se puede lograr cualquier cosa, desde ejecutar código Javascript malicioso como, en el mejor de los casos, ejecutar código simplemente para echar unas risas, o realizar lo que aparece en la captura de AS.


Al parecer no hemos sido los únicos, por suerte, y se ha corrido la voz. Me parece realmente lamentable que una web dotada de ese presupuesto tenga errores tan básicos como esos. ¿Qué cojones han hecho con el dinero?
We move in circles. A perfect sphere colliding with our fate.

Scieszka

#1
.

elViejo


PAKMEI


Ford Sierra


Ford Sierra

OS ADLENTO EL NUEVO POST DEL GRIFO:

"OHNONNONO FELIPE GONZALEZ EN MEDIO DE TRAMA DE LOS GAL!!!!"

linoleum

We move in circles. A perfect sphere colliding with our fate.

elViejo

¿Y tú no estabas con el proyecto, cómo es que tienes prácticas?

linoleum

Cita de: elViejo en 13 de Noviembre de 2012, 00:21:32 AM
¿Y tú no estabas con el proyecto, cómo es que tienes prácticas?


En el 5º año tenemos una obligatoria y lo que queden de optativas y de libre, y mientras tanto hacemos el proyecto.
We move in circles. A perfect sphere colliding with our fate.


cigaretteman

La ha programado Urdangarín desde su Spectrum 48k.

linoleum

We move in circles. A perfect sphere colliding with our fate.


PAKMEI

Donde puedo encontrar información sobre como hacer este tipo de cosas?

pd_ No me refiero ha hacer web chusteras.

linoleum

Cita de: PAKMEI en 13 de Noviembre de 2012, 09:20:14 AM
Donde puedo encontrar información sobre como hacer este tipo de cosas?

pd_ No me refiero ha hacer web chusteras.


Lo más divertido y típico son los ataques XSS, como el de la web, y si dicha web tiene formularios de consulta, SQL Injection. Buscando esos dos términos puedes encontrar cosillas.


Sobre qué es cada cosa tienes info en la Wikipedia, mucho mejor redactada de lo que podría escribir yo, que estoy comiendo.
We move in circles. A perfect sphere colliding with our fate.