elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:45  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Alguna otra forma de poner"<script>"
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Alguna otra forma de poner"<script>"  (Leído 788 veces)
jeanbkn

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Alguna otra forma de poner"<script>"
« en: 28 Octubre 2011, 02:44 »

Hola bueno, segun yo, hay una pagina "vulnerable" que al poner <Script> lee todo menos el <>, entonces, hay alguna otra manera de poner el script que no sea con el "<>"?
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Alguna otra forma de poner"<script>"
« Respuesta #1 en: 28 Octubre 2011, 05:47 »

deberías bypassear el XSS

http://0verl0ad.blogspot.com/2008/09/xss-bypassing-de-filtros.html

http://ha.ckers.org/xss.html
En línea

jeanbkn

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Alguna otra forma de poner"<script>"
« Respuesta #2 en: 29 Octubre 2011, 01:39 »

Gracias, aprovechando el tema, me desviare pero bueno, Se puede ver el archivodeconfiguracion.php de un register.php?, pues sabiendo como llegar al config.php al momento de teclear en el navegador no dice nada, con el WGET tampoco me sirve, alguna manera?
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines