elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  inyección html, " se convierte en "
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: inyección html, " se convierte en "  (Leído 4,426 veces)
Servia


Desconectado Desconectado

Mensajes: 346


Ver Perfil
inyección html, " se convierte en "
« en: 15 Febrero 2010, 11:03 am »

Hay alguna manera de evitar que " se pase a "?
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: inyección html, " se convierte en "
« Respuesta #1 en: 15 Febrero 2010, 14:59 pm »

hola, talves lo que quieras saber es como hacer un xss ya que la página utiliza htmlentities.
Pues no puedes a menos que el servidor tenga una version de php vieja o asp vieja dependiendo de la plataforma que utilize y como esté hecho el código.
Aunque eso de evitar el htmlentities forzadamente no se puede.
En línea

winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: inyección html, " se convierte en &quot;
« Respuesta #2 en: 15 Febrero 2010, 16:29 pm »

ola
bueno  capas que esto te es util:
http://ha.ckers.org/xss.html
es un post publicado por rsnake en ha.ckers q lista  la mayoria de formas de saltar un filtro anti xss
me quede  impresionado por las  tecnicas q muestra en  ese post...

bueno era eso pegale una leida o usa san google para  traducir si no entiendes   english
saludos
En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Tecnología anticipada por "Minority Report" se convierte en realidad « 1 2 »
Noticias
wolfbcn 14 5,586 Último mensaje 15 Diciembre 2010, 00:46 am
por jdc
HTML 5.1 se convierte en estándar oficial de W3C
Noticias
wolfbcn 0 1,491 Último mensaje 3 Noviembre 2016, 01:54 am
por wolfbcn
[HTML][javascript] ¿Cómo crear "variables" para usarlas luego en el html? « 1 2 »
Desarrollo Web
.:Xx4NG3LxX:. 12 6,346 Último mensaje 20 Julio 2020, 06:58 am
por .:Xx4NG3LxX:.
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines