elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 10:16  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Duda. ¿Inyección html?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda. ¿Inyección html?  (Leído 2,091 veces)
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Duda. ¿Inyección html?
« en: 2 Enero 2007, 00:13 »

Tengo una duda, si en una web
así por ejemplo:

www.web.com/contenido.php?id_seccion=2

cambiamos
contenido.php?id_seccion=2
por:
contenido.php?id_seccion=<h1>jaja

y entonces, sale ahí en la web jaja en grande, eso es vulnerable o cómo se le llama eso? html inyecton por ahí la url? ;S

Para ver imagen:
http://img526.imageshack.us/img526/5153/zazsw3yn0.png


Gracias por posibles aclaraciones!  ::)
« Última modificación: 2 Enero 2007, 13:13 por GreenDeviL » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Duda. ¿Inyección html?
« Respuesta #1 en: 2 Enero 2007, 02:54 »

Cross Site Scripting

Saludos!!
En línea

rakax


Desconectado Desconectado

Mensajes: 331


http://raka.uni.cc


Ver Perfil WWW
Re: Duda. ¿Inyección html?
« Respuesta #2 en: 2 Enero 2007, 07:28 »

Pero eso no podria ser tambien SQL inyection?
En línea

Cuanto mas aprendo mas cuenta me doy de lo ignorante que soy.

www.raka.uni.cc
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Duda. ¿Inyección html?
« Respuesta #3 en: 2 Enero 2007, 13:28 »

Pero eso no podria ser tambien SQL inyection?

Creo que no, pues aunque ahora he intentado hacer una consulta SQL después de id_seccion= y la consulta predeterminada (SELECT * FROM web_secciones WHERE sec_id=) no varia, pues lo que pusiera yo detrás de id_seccion= sólo afecta a la hora de extraer el id de la sección.




Mira un ejemplo:

Si yo después de ?id_seccion= intento hacer una inyección o algo , da error,
por ejemplo si pongo:

http://www.web.com/contenido/contenido.php?id_seccion='


Sale:


Error en la base de dades (0).Error: You have an error in your SQL syntax near '\'' at line 1

SQL =
SELECT * FROM web_secciones WHERE sec_id=\'




-------------------------------
------------------------------/

@Sirdarckcat;

Sí, si es vulnerable a XSS  :-*

Si pongo después de:

?id_seccion=

Citar
';alert(String.fromCharCode(88,83,83))//\';alert(String.fromCharCode(88,83,83))//%22;alert(String.fromCharCode(88,83,83))//\%22;alert(String.fromCharCode(88,83,83))//--%3E%3C/SCRIPT%3E%22%3E'%3E%3CSCRIPT%3Ealert(String.fromCharCode(88,83,83))%3C/SCRIPT%3E

Sale un alert que dice XSS

 ::)







« Última modificación: 4 Enero 2007, 17:44 por GreenDeviL » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Duda. ¿Inyección html?
« Respuesta #4 en: 3 Enero 2007, 04:38 »

GreenDevil.. pues no vi la imagen, pero tambien es SQLi, mira intenta con...

-1 UNION SELECT 1,2,3,CONCAT(CHAR(61),CHAR(62),CHAR(63))

ve cambiando el numero de argumentos (1,2,3) hasta que le atines al numero de columnas.

Saludos!!
En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Duda. ¿Inyección html?
« Respuesta #5 en: 3 Enero 2007, 13:12 »

GreenDevil.. pues no vi la imagen, pero tambien es SQLi, mira intenta con...

-1 UNION SELECT 1,2,3,CONCAT(CHAR(61),CHAR(62),CHAR(63))

ve cambiando el numero de argumentos (1,2,3) hasta que le atines al numero de columnas.

Saludos!!

Muchas gracias por la info =) pero...
Por mucho que yo fuera cambiando los numeritos, la verdad, no entiendo muy bien porqué, los numeritos, son los números de las columnas de la tabla web_secciones, no?

Y pues, yo no quiero "joder" la web ni mucho menos, sabes, no quiero cambiar el contenido de una tabla y poner "hacked" como haría más de uno, simplemente, quiero coger una información determinada, unos datos, que por consiguiente, me podrán ayudar a resolver otros datos... pero en ningún momento no pretendo joder nada... sabes?...
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda inyeccion sql
Hacking Básico
ediporey2000 7 1,475 Último mensaje 28 Febrero 2011, 00:04
por Edu
Duda inyeccion sql
Nivel Web
xeb3rus 4 545 Último mensaje 10 Abril 2012, 17:22
por terito
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines