elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 17:05  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Server vulnerable: Header
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Server vulnerable: Header  (Leído 1,541 veces)
mydoom

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Server vulnerable: Header
« en: 9 Diciembre 2006, 14:15 »

He encontrado un server en el que puedo inyectar JScript, ActiveX, VBScript a través del header... La cuestión es: ¿ahora qué?

Ya hice la típica prueba del alert(123) y funciona. Mi intención es poder leer algunos ficheros del servidor y/o descargarlos.

El cross-scripting no tiene sentido porque "nadie más interactuará con el servidor".

¿Ideas?  :huh:
En línea
_mÙëK§™_


Desconectado Desconectado

Mensajes: 556


Just me in a macro world


Ver Perfil
Re: Server vulnerable: Header
« Respuesta #1 en: 13 Diciembre 2006, 01:26 »

Ps te creas un Script en VBS ( en mi opinion lo mas facil) que copie ciertos archivos y los mande por e-mail, lo inyectas y ya!

Es ese el problema????
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Server vulnerable: Header
« Respuesta #2 en: 13 Diciembre 2006, 04:17 »

XSS en headers no sirven para nada mas que para hacerle fama al que lo descubrio (y ni sirve de fama, porque igual nadie le hace caso jeje :P).
Siento descepcionarte.. pero es improbable que puedas explotarlo con exito..
talves (y tall ves.. en un caso de cada 100,000) puedas hacerlo bug de SSInclude, o RCE.. depende del script.. pero la verdad lo dudo mucho :P

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines