elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 13:22  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Intentos de inyeccion de codigo en mi web
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Intentos de inyeccion de codigo en mi web  (Leído 1,351 veces)
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Intentos de inyeccion de codigo en mi web
« en: 22 Noviembre 2005, 00:28 »

He recibido 154 correo del apartado mipagina.net/opinion.php....
Los correos son como estos:

Código:
FROM <1>

Nombre: <script>alert(\'wvs-xss-magic-string-1807087687\');</script>
Email: 1
Su web: http://
1 le gusta la web
1 conoce el foro
Conocio el foro 1
Le gusto mas la sección 1
Te da estas sugerencias:
1


Código:
FROM <1>

Nombre: 1
Email: 1
Su web: http://
1 le gusta la web
1 conoce el foro
Conocio el foro 1
Le gusto mas la sección 1
Te da estas sugerencias:
<script>alert(\'wvs-xss-magic-string-477637837\');</script>

Código:
FROM <aa>

Nombre: a
Email: aa
Su web: http://aaa
Si le gusta la web
Si conoce el foro
Conocio el foro Buscadores
Le gusto mas la sección Tu Opinion
Te da estas sugerencias:
<META HTTP-EQUIV=\"refresh\" CONTENT=\"1; url=HTTP://WWW.GOOGLE.ES>

Ahora yo digo...que puede conseguir con esto?que peligro tiene?
Al parecer no ha conseguido nada...la web sige normal.

Hay alguna forma de ponerle mas seguridad al codigo y a lo que me llega por correo?(ip,isp,etc)

Espero su ayuda...
Gracias
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Intentos de inyeccion de codigo en mi web
« Respuesta #1 en: 22 Noviembre 2005, 00:32 »

es un scaneo con el acutenix :-\ en los dos primeros casos y en el ultimo probaron si eras vulnerable a un HTML injection, posiblemente buscando un deface :-\

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Intentos de inyeccion de codigo en mi web
« Respuesta #2 en: 22 Noviembre 2005, 00:40 »

Como sabes que ha sido con ese soft?
Estoy seguro que ha sido alguien de este foro, cuando salio el tema de los bugs de 30gigs...mencionasteis el acunetix..

El lammer puede conseguir algo?le ha dado resultado?

Respecto a la seguridad...que me aconsejan? ???
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Intentos de inyeccion de codigo en mi web
« Respuesta #3 en: 22 Noviembre 2005, 00:48 »

es facil... si te fijas en:
Código:
<script>alert(\'wvs-xss-magic-string-1807087687\');</script>

las siglas ¨wvs¨ significan ¨web vulnerability Scanner¨ y en cuanto a ¨xss-magic¨ es una herramienta que utiliza este scanner y que yo postee en el foro... :)

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Intentos de inyeccion de codigo en mi web
« Respuesta #4 en: 22 Noviembre 2005, 00:52 »

Ok....gracias x la aclaracion.

Respecto a lo otro? ???
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Intentos de inyeccion de codigo en mi web
« Respuesta #5 en: 22 Noviembre 2005, 00:59 »

con respecto a lo otro, te aconsejaria que scannes tu web con el mismo scanner para saber que ¨resultados¨ tuvo el atacante, y de esa manera podras saber que medidas tomar, tal como te lo aconsejan en el mismo scanner.

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Falso Positivo

Desconectado Desconectado

Mensajes: 235



Ver Perfil WWW
Re: Intentos de inyeccion de codigo en mi web
« Respuesta #6 en: 22 Noviembre 2005, 01:07 »

SOlo es una prueba de XSS....

Salu2.
En línea

Don't worry, be hacked....
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
liberar mi curve 8520 (0 intentos letf )
Dispositivos Móviles (PDA's, Smartphones)
richarddk 0 4,217 Último mensaje 27 Enero 2011, 04:10
por richarddk
error numero de intentos ususario contraseña
Programación Visual Basic
d00ze13 3 1,368 Último mensaje 16 Febrero 2011, 21:43
por 79137913
Inyección de Codigo para API Hook
Programación C/C++
Keyen Night 5 1,035 Último mensaje 16 Abril 2011, 23:03
por Karman
o intentos bb8520
Dispositivos Móviles (PDA's, Smartphones)
km4le0n 0 1,394 Último mensaje 2 Julio 2011, 03:04
por km4le0n
Monitorizar los intentos...
Hacking Wireless
vk496 1 179 Último mensaje 29 Febrero 2012, 15:48
por adastra
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines