elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:37  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Cookies de un foro.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Cookies de un foro.  (Leído 3,321 veces)
GeoxX

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Cookies de un foro.
« en: 2 Enero 2010, 21:18 »

Buenas ^^,
crei que me habia registrado antes pero no u.u.

Hay una web que tiene un foro phpBB 3.0.6 en el que estoy registrado, pero cuando intento mostrar las cookies con ‭‬javascript (‭‬javascript:alert(document.cookie)), no me deja ver las cookies que del foro, solo me muestra las cookies tipo _utma, _utmb; que no son importantes.

Porque pasa eso?  :S

Gracias.
En línea
IWKY

Desconectado Desconectado

Mensajes: 269



Ver Perfil
Re: Cookies de un foro.
« Respuesta #1 en: 2 Enero 2010, 21:31 »

Puede que el foro no deje cookies.
En línea

Por internet libre http://red-sostenible.net/
El mejor momento de Dragon Ball Z --> Aqui
GeoxX

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Cookies de un foro.
« Respuesta #2 en: 2 Enero 2010, 21:39 »

Pero puedo ver las cookies del foro desde el addon de Firefox AnEC Cookie Editor...
En línea
IWKY

Desconectado Desconectado

Mensajes: 269



Ver Perfil
Re: Cookies de un foro.
« Respuesta #3 en: 3 Enero 2010, 01:31 »

Es que si pones en la barra del explorador la línea de ‭‬javascript que has puesto en el post es normal que no te funcione.
esa sería la buena.
Código:
javascript:alert(document.cookie)
« Última modificación: 3 Enero 2010, 15:22 por IWKY » En línea

Por internet libre http://red-sostenible.net/
El mejor momento de Dragon Ball Z --> Aqui
GeoxX

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Cookies de un foro.
« Respuesta #4 en: 3 Enero 2010, 02:18 »

:S Que raro. Ni siquiera me funciona en este foro. Me redirecciona a un articulo de "&" en wikipedia.

Que yo sepa eso nada mas se usa en html.

Saludos.
En línea
tragantras


Desconectado Desconectado

Mensajes: 466


Ver Perfil
Re: Cookies de un foro.
« Respuesta #5 en: 3 Enero 2010, 11:51 »

con javascript:alert(document.cookie) a secas funciona :/

puede que tengas el noscript? esk a veces te blokea eso como "proteccion" anti xss :/
« Última modificación: 3 Enero 2010, 11:55 por tragantras » En línea

Colaboraciones:
1 2
GeoxX

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Cookies de un foro.
« Respuesta #6 en: 4 Enero 2010, 03:25 »

No, no tengo noscript...
Pero a lo que me refiero es que no puedo ver las cookies del foro phpBB mediante javascript.
En línea
sirdarckcat
Troll Buena Onda y
Moderador
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Cookies de un foro.
« Respuesta #7 en: 4 Enero 2010, 21:55 »

creo que este foro usa cookies httpOnly.. (digo creo porque no me acuerdo si las puse o no.. jaja) asi que  es normal que no se puedan ver con JS.
En línea

GeoxX

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Cookies de un foro.
« Respuesta #8 en: 5 Enero 2010, 03:03 »

Ah, lei eso de httpOnly por ahi... Tambien lei por ahi que no se pueden leer las cookies de phpBB 3 mediante javascript, pero en realidad no se porque :(.

Bueno, supongo que sera por lo de las cookies httpOnly.

Tendre que olvidarme de hacer XSS alli u.u.

Gracias :D.
En línea
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: Cookies de un foro.
« Respuesta #9 en: 5 Enero 2010, 04:16 »

pero como queres hacer un xss desde el javascriptURI?
En línea

GeoxX

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Cookies de un foro.
« Respuesta #10 en: 5 Enero 2010, 04:19 »

Ya encontre la vulnerabilidad. Pero si nisiquiera puedo ver mis cookies menos podre robar la de los otros.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Mi primer problema con las Cookies del foro...
Sugerencias y dudas sobre el Foro
CL1O 5 2,317 Último mensaje 4 Enero 2011, 17:42
por Garfield07
No logra entrar al foro, problema de cookies
Sugerencias y dudas sobre el Foro
$Edu$ 4 903 Último mensaje 8 Enero 2012, 23:21
por wirelesswifi
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines