Datemi il NOBEL
Dopo il bug in Google ADSENSE, ho scovato una falla in Google GMAIL!
Orbene, senza allungare troppo in inutili ciance, guardate quest’url…
https://gmail.google.com/?dest=http://gmail.google...
Cosa vi viene in mente? Ma si è proprio lui il parametro dest che c’era anche in ADSENSE!
Quindi un malintenzionato può creare un sito “truffaldino” e mutare tutto ciò che è impostato come valore in dest in un url appositamente modificato per fare phishing e in questo modo si può ottenere il login di una casella gmail e sbirciare fra l’email della vittima!
Grande! Ho vinto il nobel
// Chiamata alle armi!

Si! Vogliamo te per bug-hunter! Fai accrescere il tuo livello di popolarità! Diventa anche tu un famoso hacker anche non avendo competenze specifiche! Noi ti aiutiamo fin da ora a realizzare il tuo sogno!
Non hai bugs da segnalare? Ogni giorno provi a immettere codice javascript nei siti più famosi del mondo ma il risultato è sempre nullo? Prova a cercare su google così!
Hai preferenze per i siti in php???? allinurl:”.php?dest=”
O forse preferisci i siti in asp???? allinurl:”.asp?dest=”
E testa sito per sito alla ricerca di falle da segnalare! Puoi anche cercare in altri svariati modi! Fai usare la testa e la fantasia! E al massimo se non hai risultati puoi sempre acquistare il famoso libro:

HOW TO BECOME A BUG-HUNTER
(Scritto da Lala, revisionato da Dipsie, con la partecipazione di Tinkiewinkie)
Articolo scritto da: Francesco Pastore

