elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 07:03  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  Redirigiendo con XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Redirigiendo con XSS  (Leído 123 veces)
K.G.

Desconectado Desconectado

Mensajes: 103



Ver Perfil
Redirigiendo con XSS
« en: 22 Abril 2008, 13:21 »

Buenas. Tengo una duda acerca de cómo redirigir páginas. He andado mirando por ahí pero no he encontrado nada ya que lo que necesito es una manera de redirigir una página sin utilizar el "http://". Me explico. Tengo una página en la que he encontrado un xss. Cuando lo pongo con, por ejemplo,
Código:
<body onclick=document.location="http://google.com">
la página lo traga y si miro el código fuente me aparece como
Código:
<body onclick=document.location="http:/google.com">
(he puesto una barra de menos ya que me la filtra pero eso no es problema).
Ahora viene el meollo. Cuando hago click en vez de salirse a google me da un error 404. Sin embargo, si uso el protocolo "ftp" funciona pero no me sirve para nada. Por eso quería saber si hay alguna manera de redirigir que no necesite de "http://" delante y que salga ya que si uso document.location="google.com" me va a "http://www.pagina.com/google.com".He usado todas las tags (excepto las que dependen del servidor obviamente) que me aparecen en http://en.wikipedia.org/wiki/URL_redirection
y alguna más pero nada. También he intentado meter el "http" mediante una variable , mediante String.fromCharCode(), mediante ht'+'tp, mediante ht%00tp, mediante ht\0tp y unos cuantos más o eso creo pero el problema está en la redirección así que será como un "onredirect" (no sé si existe pero es la idea  :P) o algún evento así que cuando descarga la página y ve que va a un sitio fuera del dominio lo redirige. Espero haberme hecho entender aunque creo que es un poco lioso. Si hacen falta aclaraciones, decidme.

Un saludo!
En línea

No quisiera parecer marica, pero los unicornios son un asco.
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats