elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 04:34  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales
| | |-+  Como realizar un XST mediante TRACE
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como realizar un XST mediante TRACE  (Leído 1,627 veces)
3st3

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Como realizar un XST mediante TRACE
« en: 31 Diciembre 2010, 00:52 »

Hola
Les cuento lo suguiente
he realizado bastantes escaneos con nikto (excelente herramienta)
la mayoria de las veces las paginas son vulnerables a XST
he leido como realizar este metodo HTTP, pero no se como ver si verdaderamente resulta
haci lo hago

$ nc -v www.ejemplo.com 80
Connection to www.ejemplo.com 80 port [tcp/www] succeeded!
OPTIONS / HTTP/1.O

...
Allow: GET,HEAD,POST,OPTIONS,TRACE
...

Bueno aca nos dice que la opcion TRACE esta habiilitada
ahora, en la pagina busco un search.php o algo haci

$ nc -v www.ejemplo.com 80
TRACE /buscar.php HTTTP/1.0
Host:www.ejemplo.com
XSS:<script>alert('test')</script>


...
...
...
TRACE /buscar.php HTTTP/1.0
Host:www.ejemplo.com
XSS:<script>alert('test')</script>

Ahora en la pagina noce que hacer para ver si verdaderamente resulto
el XST mediante TRACE.
Definición XST: http://en.wikipedia.org/wiki/Cross-site_tracing
SAludos
Gracias por las respuestas


En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Trace method
Hacking Básico
: : : Sherneyko : : : 0 488 Último mensaje 4 Julio 2006, 13:52
por : : : Sherneyko : : :
Con qué está codificado este X-trace
Seguridad
VIR4KOCH4 0 232 Último mensaje 15 Noviembre 2006, 16:30
por VIR4KOCH4
Realizar tabs en un webbrowser mediante SendMessage « 1 2 »
Programación Visual Basic
demoniox12 16 1,373 Último mensaje 27 Febrero 2009, 21:16
por demoniox12
Facebook trace
Dudas Generales
Raskol 3 805 Último mensaje 23 Julio 2010, 12:39
por Darioxhcx
TRACE & httponly
Nivel Web
tragantras 0 757 Último mensaje 15 Noviembre 2010, 12:07
por tragantras
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines