elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:39  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  [Duda] Inyeccin en src de img (HTML)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [Duda] Inyeccin en src de img (HTML)  (Leído 1,662 veces)
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
[Duda] Inyeccin en src de img (HTML)
« en: 1 Enero 2010, 01:26 »

miren, estoy en un pryectito recontra chico, si anduvieron por el foro de php hace unas semansa, es de un cpanel de administracion bastante chotito, lo que uiqero es agregar una imagen avatar y lo que hace es en un texybox vos agregas la direccion de la imagen, despues de htmlentities y todo el chirimbolo, lo agrega en un "<img src=ladireccion>"ahora, yo pienso que si ahi se puede poner un .js para que me ejecute el codigo, eso me lo pueden hacer=? es posible ejecutar codigo arbitrario?
En línea

WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: [Duda] Inyeccin en src de img (HTML)
« Respuesta #1 en: 1 Enero 2010, 04:46 »

En internet explorer 5 si puedes vulnerar al explorador con esas cosas, incluso si das de dirección "javascript:alert(0);" pero firefox y las versiones actuales de los exploradores no te permiten eso asi que solamente se ejecutaría en exploradores antiguamente desastrozos como ie5.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: [Duda] Inyeccin en src de img (HTML)
« Respuesta #2 en: 1 Enero 2010, 04:59 »

empece tarde en elhacking :S jajaj muchisimas gracias whk, un saludo grande y feliz año nuevo! ;-)
En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.059



Ver Perfil WWW
Re: [Duda] Inyeccin en src de img (HTML)
« Respuesta #3 en: 2 Enero 2010, 02:43 »

WHK, no entiendo y si la url es por ejemplo:

Código:
http:\\> <codigo maligno>

Da igual el navegador no¿?
En línea




Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: [Duda] Inyeccin en src de img (HTML)
« Respuesta #4 en: 2 Enero 2010, 02:46 »

no, yo no digo xss, sino de inyectar una web ajena con codigo ahi si, maligno o no quien sabe... jejej eso que decis siempre tiene filtrops, jaja y te aparece:
Código
&gt;&gt;&lt;&lt;
En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.059



Ver Perfil WWW
Re: [Duda] Inyeccin en src de img (HTML)
« Respuesta #5 en: 2 Enero 2010, 02:47 »

Ah vale vale, entendí^^

EDITO: No siempre xD
En línea




sirdarckcat
Troll Buena Onda y
Moderador
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: [Duda] Inyeccin en src de img (HTML)
« Respuesta #6 en: 4 Enero 2010, 21:51 »

es IE6 y lo de las javascript URIs tmbn funciona en Opera
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines