elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  XSS verified Acunetix?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: XSS verified Acunetix?  (Leído 3,273 veces)
Sapote

Desconectado Desconectado

Mensajes: 293


Ayuda a un nuevo y ese nuevo algun dia te ayudara


Ver Perfil
XSS verified Acunetix?
« en: 26 Diciembre 2016, 06:33 am »

Hola buenas tardes, he estado probando con acunetix en un servidor local, para ver sus vulnerabilidades y al hacerlo acunetix me da aprox 160 Errores potenciales con Cross Site Scripting (Verified) en /.

Despues de probar con el ya clasico <script>alert("XSS")</script> no me da el mensaje que espero, en su lugar me da un error asi

/?module=%3Cscript%3Ealert(%22XSS%22)%3C/script%3E


Es acaso que no es vulnerable ante XSS y es un falso positivo o algo estoy haciendo mal?

Gracias
En línea

Ancasu

Desconectado Desconectado

Mensajes: 210



Ver Perfil
Re: XSS verified Acunetix?
« Respuesta #1 en: 28 Diciembre 2016, 03:54 am »

Prueba a poner %3Cscript%3Ealert(%22XSS%22)%3C/script%3E, en lugar de clásico script.
En línea

¿Podrá la tierra soportar la población mundial?
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: XSS verified Acunetix?
« Respuesta #2 en: 29 Diciembre 2016, 20:25 pm »

Hola buenas tardes, he estado probando con acunetix en un servidor local, para ver sus vulnerabilidades y al hacerlo acunetix me da aprox 160 Errores potenciales con Cross Site Scripting (Verified) en /.

Despues de probar con el ya clasico <script>alert("XSS")</script> no me da el mensaje que espero, en su lugar me da un error asi

/?module=%3Cscript%3Ealert(%22XSS%22)%3C/script%3E


Es acaso que no es vulnerable ante XSS y es un falso positivo o algo estoy haciendo mal?

Gracias


Probaste en varios navegadores?
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Inyeccion sql de acunetix
Nivel Web
Gorky 3 4,707 Último mensaje 13 Noviembre 2009, 23:07 pm
por OzX
Acunetix
Bugs y Exploits
runner20 2 3,799 Último mensaje 27 Noviembre 2010, 05:49 am
por berz3k
Acunetix full
Seguridad
inquilin@19 0 3,128 Último mensaje 9 Enero 2012, 18:45 pm
por inquilin@19
Acunetix
Hacking
Maxmalow 3 3,563 Último mensaje 9 Enero 2013, 23:03 pm
por Diamond?
ayuda con acunetix
Hacking
General Dmitry Vergadoski 0 1,921 Último mensaje 2 Julio 2014, 22:37 pm
por General Dmitry Vergadoski
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines