elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:32  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Ayuda XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda XSS  (Leído 1,364 veces)
juasjuas123

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Ayuda XSS
« en: 22 Mayo 2010, 23:49 »

Hola buenas he encontrado una pagina que es vulnerable a XSS pero no se que  es lo que puedo hacer, nunca habia intentado hacer nada sobre esto la verdad.
La pagina acepta etiquetas HTML y las aplica al codigo fuente en el buscador.

¿Si tengo esa posibilidad que es lo que puedo hacer para poder defacearla?

Si pongo esto en el buscador <script>alert('XSS');</script> hace como si no buscase nada, pero en el codigo fuente observo esto
align="center">BUSCAR: <i><script>alert(\\\'XSS\\\'...</i></div>

Espero la ayuda, ya que en estas inyecciones soy nuevo
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Ayuda XSS
« Respuesta #1 en: 23 Mayo 2010, 07:50 »

Creo, creo que no es vulnerable. Esta escapando las comillas simples.  :silbar:
En línea

---
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: Ayuda XSS
« Respuesta #2 en: 23 Mayo 2010, 22:51 »

Esta activada la directiva magic_quotes_gpc y por eso te escapa la comilla simple...
info:
http://yoyahack.blogspot.com/2010/02/bypass-de-magicquotesgpc-para-expotar.html
En línea

WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Ayuda XSS
« Respuesta #3 en: 23 Mayo 2010, 23:43 »

usa eval o no uses comillas

<script>eval(String.fromCharCode(.....))</script>

por ejemplo
<script>alert(String.fromCharCode(79,80))</script>
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
SH4V

Desconectado Desconectado

Mensajes: 39



Ver Perfil WWW
Re: Ayuda XSS
« Respuesta #4 en: 24 Mayo 2010, 00:37 »

Pero por lo que veo aplica un substr() a la variable de entrada. Si no hay manera de inyectar un xss por la limitacion de caracteres del script que esta corriendo del lado del servidor, busca otra variable de entrada.

Saludos!
En línea

Citar
javascript:đ=+!!{};(this)[ł={ŋ:''+!'[]',ŧ:''+!!đ},ł.ŋ[đ]+ł.ŋ[đ+đ]+ł.ŋ[++đ+đ]+ł.ŧ[--đ]+ł.ŧ[+!đ]](đ)
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines