elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:38  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  DOM-based Cross-Site Scripting
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: DOM-based Cross-Site Scripting  (Leído 1,885 veces)
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
DOM-based Cross-Site Scripting
« en: 26 Junio 2011, 04:52 »

DOM-based Cross-Site Scripting

ejemplos?,tutoriales diferencia con xss normales

Gracias
En línea

ipwn

Desconectado Desconectado

Mensajes: 3



Ver Perfil WWW
Re: DOM-based Cross-Site Scripting
« Respuesta #1 en: 24 Noviembre 2011, 04:51 »

leer mi tutorial escrito en portugués (translate.google.com)
En línea
WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: DOM-based Cross-Site Scripting
« Respuesta #2 en: 24 Noviembre 2011, 16:04 »

Es cuando atraves del DOM puedes hacer ejecución de código, por ejemplo digamos que la url dice:
http://test.com/#buscar

Ahora la palabra buscar puede ser utilizada para pasarla como parámetro en un buscador, pero que pasa si dentro de el código javascript hay un fallo que permite la ejecución de código?

http://test.com/#buscar');alert('0

podrías ejecutar código, inyectar variables, etc. todo depende de como esté hecho el script.

Un ejemplo práctico:
https://foro.elhacker.net/noticias/cross_site_scripting_en_jquery_16-t338686.0.html
http://ma.la/jquery_xss/#<img src=/ onerror=aler(1)>

Al final, es un xss, solo que la inyección no se escribirá en el código que entrega el servidor sino que juegas con lo que hay sin la necesidad de que el mismo servidor te entregue un código defectuoso.
Esto es útil en el caso de servidores con sistemas de protección y filtros como phpids y auditorias snort.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Cross Site Scripting (XSS)
Nivel Web
yeikos 3 3,036 Último mensaje 28 Mayo 2007, 05:59
por Man-In-the-Middle
Cross Site Scripting en Myspace.com
Nivel Web
keype 6 2,211 Último mensaje 26 Abril 2007, 18:15
por Crack_X
Cross Site Scripting
Nivel Web
berni69 11 2,693 Último mensaje 20 Julio 2007, 16:24
por Tengu
PayPal: Cross Site Scripting
Hacking Avanzado
yeikos 0 1,855 Último mensaje 1 Noviembre 2007, 13:11
por yeikos
Cross Site Scripting
Nivel Web
pelonms7 6 1,345 Último mensaje 7 Marzo 2011, 03:20
por pelonms7
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines