elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:33  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Bypass de un filtro XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Bypass de un filtro XSS  (Leído 4,032 veces)
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Bypass de un filtro XSS
« en: 19 Julio 2010, 20:39 »

Hola a todos estoy realizando una prueba de un wargame, y sospecho que hay que bypassearlo con xss, asi que me he puesto manos a la obra:

Introduzco en la caja de texto:
Código:
"\'<script>alert();</script>'\"

Y me devuelve:

Código:
\"\\\'<script>alert();</script>\'\\\"

Osea que tiene filtro.

Pero por mas que cierro comillas y abro e intento no hay manera de bypassearlo.

No he tocado mucho seguridad web, asi que agradeceria vuestra ayuda.
Que puedo probar? Pasarlo a Base64? Vi algo de un tio que metia las cadenas encriptadas y las ineterpretaba el servidor como instrución y conseguia injectarle codigo.

Saludos
En línea

Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Bypass de un filtro XSS
« Respuesta #1 en: 19 Julio 2010, 21:55 »

Pues si podrías darnos el link de donde estas haciendo el wargame, te ayudaríamos más fácil.
En línea

---
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Bypass de un filtro XSS
« Respuesta #2 en: 19 Julio 2010, 22:16 »

Es el de la zapateria de www[dot]diosdelared[dot]com

De la seción newbie.

Saludos
En línea

TapIt

Desconectado Desconectado

Mensajes: 10



Ver Perfil
Re: Bypass de un filtro XSS
« Respuesta #3 en: 19 Julio 2010, 22:18 »

Yo diría que es este http://warzone.elhacker.net/pruebas.php?p=24... si alguien puede dar alguna pista se agradecería porque yo estoi en las mismas.

Saludos  ;) !!
En línea

Busca y encontrarás...
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Bypass de un filtro XSS
« Respuesta #4 en: 19 Julio 2010, 22:19 »

No no es...
En línea

TapIt

Desconectado Desconectado

Mensajes: 10



Ver Perfil
Re: Bypass de un filtro XSS
« Respuesta #5 en: 19 Julio 2010, 22:21 »

ya ya cuando lo e leido me dao cuenta pero bueno el caso es el mismo... :)
En línea

Busca y encontrarás...
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Bypass de un filtro XSS
« Respuesta #6 en: 19 Julio 2010, 22:23 »

No he visto el de la 'Zapateria' jojojojo ni siquiera lo tengo. xD
En línea

---
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Bypass de un filtro XSS
« Respuesta #7 en: 19 Julio 2010, 22:24 »

ya ya cuando lo e leido me dao cuenta pero bueno el caso es el mismo... :)
No lo es porque esa es muchisimo mas faicl, yo mismo la he pasado.

Saludos
En línea

TapIt

Desconectado Desconectado

Mensajes: 10



Ver Perfil
Re: Bypass de un filtro XSS
« Respuesta #8 en: 19 Julio 2010, 22:26 »

pues nada seguire intentandolo.. jajaja
En línea

Busca y encontrarás...
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: Bypass de un filtro XSS
« Respuesta #9 en: 20 Julio 2010, 00:17 »

lo que veo es que escapa las comillas simples y dobles con barras invertidas xD, al parecer tiene la directiva  Magic_quotes_gpc ON o usa la funcion addslashes()...

Aunque nose porque tu mismo escapas las comillas, algo raro no xD
Citar
Código:
"\'<script>alert();</script>'\"
En línea

KaozC9

Desconectado Desconectado

Mensajes: 18



Ver Perfil
Re: Bypass de un filtro XSS
« Respuesta #10 en: 20 Julio 2010, 01:59 »

Ando con la misma duda, he intentado muchas cosas, pero ya veremos que resulta
En línea
D4r10xHCx

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Bypass de un filtro XSS
« Respuesta #11 en: 20 Julio 2010, 04:21 »

http://ha.ckers.org/xss.html ?¿
capas te sirve
En línea
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Bypass de un filtro XSS
« Respuesta #12 en: 20 Julio 2010, 09:52 »

lo que veo es que escapa las comillas simples y dobles con barras invertidas xD, al parecer tiene la directiva  Magic_quotes_gpc ON o usa la funcion addslashes()...

Aunque nose porque tu mismo escapas las comillas, algo raro no xD
Citar
Código:
"\'<script>alert();</script>'\"
XD porque ya harto de probar y no saber que hacerle ya...
Alguna recomendación?

Saludos
En línea

KaozC9

Desconectado Desconectado

Mensajes: 18



Ver Perfil
Re: Bypass de un filtro XSS
« Respuesta #13 en: 21 Julio 2010, 01:34 »

el terreno es este, esta como si fuese un
Código
<? echo addslashes(htmlentities($mensaje)); ?>
En línea
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Bypass de un filtro XSS
« Respuesta #14 en: 21 Julio 2010, 09:52 »

el terreno es este, esta como si fuese un
Código
<? echo addslashes(htmlentities($mensaje)); ?>
Y aunque intente cosas como:
Código
'" style="a:b;margin-top:-1000px;margin-left:-100px;width:4000px;height:4000px;display:block;" onmouseover=alert(1); a="'
'" onmouseover=alert(1) a="'
'"><script>alert(1)</script><'
 

No funciona :S
Y es lo que sugiere el siguiente post para bypassear el addslashes:

http://r00tsecurity.org/forums/topic/9924-workaround-strip-tags-and-addslashes-in-the-xss/

Saludos
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Bypass + iSQL
Nivel Web
Shell Root 5 1,160 Último mensaje 1 Junio 2011, 21:01
por .mokk.
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines