elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  [DUDA] Ocultar contenido original con JS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [DUDA] Ocultar contenido original con JS  (Leído 4,195 veces)
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
[DUDA] Ocultar contenido original con JS
« en: 5 Abril 2011, 20:04 pm »

Se que se puede pero no se como, ocultar el contenido original y mostrar sólo mi código. Es decir,

Supongamos que tengamos una pagina HTML como la siguiente:
Código
  1.  <h1>Hola mundo H1</h1>
  2.  <h2>Hola mundo H2</h2>
  3.  <h3>Hola mundo H3</h3>
  4.  <h4>Hola mundo H4</h4>
  5.  <h5>Hola mundo H5</h5>
  6. </body>
  7. </html>

y que dicha pagina tenga un XSS... y quiero mostrar sólo mi código, que no aparezca los h1, h2, h3, h4 y h5.
Es obvio que no se elimina por completo, sólo se oculta.
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Pazador

Desconectado Desconectado

Mensajes: 39



Ver Perfil
Re: [DUDA] Ocultar contenido original con JS
« Respuesta #1 en: 5 Abril 2011, 22:01 pm »

Citar
<html>
<head></head>
<body>
  <h1>Hola mundo H1</h1>
  <h2>Hola mundo H2</h2>
  <h3>Hola mundo H3</h3>
  <h4>Hola mundo H4</h4>
  <h5>Hola mundo H5</h5>
</body>
</html>
<iframe src="http://google.com" width="100%" height="100%" style="position: absolute; top:0px" frameborder="0" scrolling="no"></iframe>

te refieres a esto?
no es necesario js :rolleyes:
En línea

La vida es un juego
Mario Bross
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: [DUDA] Ocultar contenido original con JS
« Respuesta #2 en: 5 Abril 2011, 22:34 pm »

No, sé que es con JS.

Eso solo incrustaría el iframe de la otra web, lo que quiero es que se muestre y ejecute mi código HTML explotado por el XSS
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: [DUDA] Ocultar contenido original con JS
« Respuesta #3 en: 5 Abril 2011, 22:37 pm »

Código
  1.  
  2.  
  3. </head>
  4.  <h1>Hola mundo H1</h1>
  5.  <h2>Hola mundo H2</h2>
  6.  <h3>Hola mundo H3</h3>
  7.  <h4>Hola mundo H4</h4>
  8.  <h5>Hola mundo H5</h5>
  9.  
  10. alert("Codigo original"+document.body.innerHTML);
  11. document.body.innerHTML = 'Hola mundo';
  12. </body>
  13. </html>
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: [DUDA] Ocultar contenido original con JS
« Respuesta #4 en: 5 Abril 2011, 22:45 pm »

***** así era... Te amo @Yoya

Es posible darle una ruta de archivo al contenido HTML?
Es decir,
Código
  1. document.body.innerHTML = URL.txt;
« Última modificación: 6 Abril 2011, 00:22 am por Shell Root » En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
RedZer


Desconectado Desconectado

Mensajes: 666



Ver Perfil
Re: [DUDA] Ocultar contenido original con JS
« Respuesta #5 en: 5 Abril 2011, 23:57 pm »

***** así era... Te amo @Yoya

huuuuyyy
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: [DUDA] Ocultar contenido original con JS
« Respuesta #6 en: 6 Abril 2011, 01:09 am »

***** así era... Te amo @Yoya

Es posible darle una ruta de archivo al contenido HTML?
Es decir,
Código
  1. document.body.innerHTML = URL.txt;


xD.

En ese caso, haces una petición GET al archivo de texto y guarda el código fuente en una variable y ....
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Duda] Cual es el formato original?
Multimedia
RockBand 6 15,243 Último mensaje 22 Febrero 2008, 00:31 am
por RockBand
[FASM-DUDA] Leer contenido de un recurso
ASM
illuminat3d 1 2,362 Último mensaje 4 Enero 2010, 20:27 pm
por YST
Duda con Xbox 360 y un juego Original
Juegos y Consolas
Cergath 7 4,798 Último mensaje 20 Junio 2010, 14:10 pm
por Alamasy
ocultar un contenido en jquery
Desarrollo Web
landerzx 2 1,737 Último mensaje 10 Enero 2013, 18:23 pm
por landerzx
Duda actualizar a w10 con de key w7 original
Windows
Roboto 7 6,652 Último mensaje 28 Junio 2015, 12:36 pm
por Orubatosu
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines