<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Twiiter Archives - Pereira, Thiago Santos.</title>
	<atom:link href="https://thiagosantos.com/blog/category/twiiter/feed/" rel="self" type="application/rss+xml" />
	<link>https://thiagosantos.com/blog/category/twiiter/</link>
	<description>the fun of code.</description>
	<lastBuildDate>Fri, 24 Sep 2010 09:42:55 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5</generator>
	<item>
		<title>Twitter Under XSS Attack : patch</title>
		<link>https://thiagosantos.com/blog/152/javascript/twitter-under-xss-attack/</link>
					<comments>https://thiagosantos.com/blog/152/javascript/twitter-under-xss-attack/#respond</comments>
		
		<dc:creator><![CDATA[Pereira, Thiago Santos]]></dc:creator>
		<pubDate>Tue, 21 Sep 2010 13:38:08 +0000</pubDate>
				<category><![CDATA[Javascript]]></category>
		<category><![CDATA[Jquery]]></category>
		<category><![CDATA[Twiiter]]></category>
		<category><![CDATA[Workaround]]></category>
		<category><![CDATA[21 september]]></category>
		<category><![CDATA[correçao]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[xss attack]]></category>
		<guid isPermaLink="false">http://www.thiagosantos.com/blog/?p=152</guid>

					<description><![CDATA[<p>Demorou um tempo mas aconteceu novamente!<br />
Twitter alvo de XSS em massa (#TwitterUnderXSSAttack ) , mas vamos parar de falatorio e ir direto a solução temporaria.</p>
<p>The post <a href="https://thiagosantos.com/blog/152/javascript/twitter-under-xss-attack/">Twitter Under XSS Attack : patch</a> appeared first on <a href="https://thiagosantos.com/blog">Pereira, Thiago Santos.</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Demorou um tempo mas aconteceu novamente!<br />
Twitter alvo de XSS em massa (#TwitterUnderXSSAttack ) , mas vamos parar de falatorio e ir direto a solução temporaria.</p>
<p>Na sua barra de endereço do seu navegador (onde vc digita o www) cole o codigo a seguir e tecle &#8220;enter&#8221;.</p>
<blockquote><p><strong>javascript:$(&#8216;.modal-overlay&#8217;).each(function(e,f){ $(f).removeClass(&#8216;modal-overlay&#8217;)});</strong></p></blockquote>
<p>Aproveitando o attack dos caras, criei o meu próprio que vai anular o deles é só mandar a mensagem no Twitter ( ainda não fiz muitos testes ) :</p>
<blockquote><p><strong><br />
http://t.co/@&#8221;onmouseover=&#8221;javascript: $(&#8216;.modal-overlay&#8217;).each(function(e,f){ $(f).removeClass(&#8216;modal-overlay&#8217;)})&#8221;class=&#8221;modal-overlay&#8221;/ #workaround RT</strong></p></blockquote>
<p>Dessa forma ele vai tirar o overlay que fica sobre a sua página, em seguida você imediatamente vai tirar o RT e deletar todos os seus post com o tal do</p>
<blockquote><p>http://t.co/@&#8221;onmouseover=&#8221;document.getElementById(&#8216;status&#8217;).value=&#8217;RT  Matsta&#8217;;$(&#8216;.status-update-form&#8217;).submit();&#8221;class=&#8221;modal-overlay&#8221;/</p></blockquote>
<p>E não usem o Twitter web até que esteja seguro novamente, use um dos milhares de clients!<br />
Ou usem o Twitter mobile em <a href="https://mobile.twitter.com/">https://mobile.twitter.com/</a><br />
Pq bloquear todos os seus amigos não vai ser muito interessante né?rs</p>
<p>Abraço</p>
<p>The post <a href="https://thiagosantos.com/blog/152/javascript/twitter-under-xss-attack/">Twitter Under XSS Attack : patch</a> appeared first on <a href="https://thiagosantos.com/blog">Pereira, Thiago Santos.</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thiagosantos.com/blog/152/javascript/twitter-under-xss-attack/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
