elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:55  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Se desconecta de la página al intentar hacer un XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Se desconecta de la página al intentar hacer un XSS  (Leído 1,111 veces)
‭lipman


Desconectado Desconectado

Mensajes: 2.872



Ver Perfil WWW
Se desconecta de la página al intentar hacer un XSS
« en: 8 Mayo 2011, 16:09 »

Veamos, he visto de una web vulnerable a XSS: se trata del buscador, lo clásico de: "has tratado de buscar X".

De tal manera que si pongo <font color=red>hola</font> me muestra "hola" de color rojo. Sin embargo, al poner simplemente la etiqueta <script> y ejecutarlo, se me desconecta de la página, o incluso a veces sencillamente no me carga la página desde donde se encuentra el fallo (es decir, que me carga solo la cabecera hasta llegar al buscador).

A qué puede ser debido esto? Es algún método especial de seguridad (si es asi, me parece bastante cutre)? Que opinais?

Un saludo
En línea

Twitter: jmlipman

http://delanover.com

Busco redactores para mi blog.
tragantras


Desconectado Desconectado

Mensajes: 466


Ver Perfil
Re: Se desconecta de la página al intentar hacer un XSS
« Respuesta #1 en: 9 Mayo 2011, 10:50 »

puede que tenga un WAF (web application firewall), o que directamente no estés inyectando bien y por eso no te cargue la mitad de abajo (si dejas un etiqueta HTML mal cerrada lo de abajo no se te va a interpretar bien)

mira a ver el codigo fuente y si se te envía o no la parte de abajo


PD: o pon la web @ privado
En línea

Colaboraciones:
1 2
‭lipman


Desconectado Desconectado

Mensajes: 2.872



Ver Perfil WWW
Re: Se desconecta de la página al intentar hacer un XSS
« Respuesta #2 en: 9 Mayo 2011, 16:01 »

Sip, en efecto era que se cerraba mal un tag y se fastidiaba todo.

Muchas gracias  ;)
En línea

Twitter: jmlipman

http://delanover.com

Busco redactores para mi blog.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines