elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
06 Septiembre 2008, 02:05  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Paper de XSS muy bueno..
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Paper de XSS muy bueno..  (Leído 605 veces)
EvilGoblin

Desconectado Desconectado

Mensajes: 825


LAIN IS LAIN


Ver Perfil
Paper de XSS muy bueno..
« en: 14 Agosto 2007, 19:14 »

Este paper lo pusieron en milw0rm..

recomiendo..
http://www.milw0rm.com/papers/173
En línea



Experimental Serials Lain
sirdarckcat
sdc
Moderador
*****
Desconectado Desconectado

Mensajes: 4.516


HAND


Ver Perfil WWW
Re: Paper de XSS muy bueno..
« Respuesta #1 en: 15 Agosto 2007, 05:16 »

..
Citar
What is XSS?
Finding XSS Vulnerbilitys <<-- vulnerabilities?
The Basics On XSS
Deface Methods <<-- berz3k, me preguntabas por esto..
Cookie Stealing
Filteration Bypassing  <<-- no es filtration?
Advanced XSS <<-- malisimo, eso no es nada..
Securing XSS

no me gusto, a mi gusto esta muy mal.. xD

En fin.. si quieren algo bueno..
http://www.amazon.com/Cross-Site-Scripting-Attacks-Exploits/dp/1597491543

Solo que cuesta 50 dolares.. aunq lo puden encontrar por ahi gratis.. pero comprenlo vale la pena, vean los autores ^^, creo que dare una conferencia en el blackhat de amsterdam el año q viene con petko d petkov, asi que, le hago publicidad xD

Saludos!!
En línea

EvilGoblin

Desconectado Desconectado

Mensajes: 825


LAIN IS LAIN


Ver Perfil
Re: Paper de XSS muy bueno..
« Respuesta #2 en: 15 Agosto 2007, 13:53 »

Bueno Te Agradezco ^^

ya lo estoy terminando de bajar... y lo leo =)



Edito:

Ya lo baje.. ^^ y parece bueno.. 4xx Paginas =O...

y Te felicito  =P Espero ver tu conferencia =)
« Última modificación: 15 Agosto 2007, 14:05 por evilgoblin » En línea



Experimental Serials Lain
yeikos
Colaborador

Desconectado Desconectado

Mensajes: 1.363



Ver Perfil
Re: Paper de XSS muy bueno..
« Respuesta #3 en: 15 Agosto 2007, 18:37 »

Ya le eché un ojo al libro y veo que es sumamente extenso, no se, se centra mucho en el ataque y la búsqueda de XSS, pero en casos particulares. En lo poco que he podido leer he visto que había un código del GreaseMonkey para detectar SQL Injection en WordPress y demasiadas tools para la búsqueda y explotación de este tipo de ataques...

Como ya he dicho no me lo he leído entero, así que puede que me equivoque, pero mi primera impresión es que no era necesario tantas páginas, y ya puesto con tantas páginas podían haber documento algunos apartados en los que se limitaron a escribir códigos.

PD: Yo posiblemente también dé una conferencia en octubre sobre in/seguridad en aplicaciones Web PHP/ASP, pero no en el blackhat :P .
En línea
Hendriҳ
Colaborador

Desconectado Desconectado

Mensajes: 2.005


The Lord of his Middle Earth


Ver Perfil WWW
Re: Paper de XSS muy bueno..
« Respuesta #4 en: 15 Agosto 2007, 20:00 »

Yo tengo ese libro y hay apartados relmente interesantes.... :)

PD: Yo posiblemente también dé una conferencia en octubre sobre in/seguridad en aplicaciones Web PHP/ASP, pero no en el blackhat :P .

En donde???
En línea

Muchas veces las cosas no se le dan al que las merece más, sino al que sabe pedirlas con insistencia. - Arthur Schopenhauer

yeikos
Colaborador

Desconectado Desconectado

Mensajes: 1.363



Ver Perfil
Re: Paper de XSS muy bueno..
« Respuesta #5 en: 15 Agosto 2007, 21:48 »

En la Murcia Lan Party 2007 :P.
En línea
Hendriҳ
Colaborador

Desconectado Desconectado

Mensajes: 2.005


The Lord of his Middle Earth


Ver Perfil WWW
Re: Paper de XSS muy bueno..
« Respuesta #6 en: 15 Agosto 2007, 22:48 »

Tu eres de murcia, no??? Lo tendras cerca... :)

En línea

Muchas veces las cosas no se le dan al que las merece más, sino al que sabe pedirlas con insistencia. - Arthur Schopenhauer

Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC