elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Tengo el XSS, pero con solo numeros
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Tengo el XSS, pero con solo numeros  (Leído 7,996 veces)
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: Tengo el XSS, pero con solo numeros
« Respuesta #10 en: 2 Agosto 2010, 16:50 pm »

Código:
xxx.php?id_lugar=1>"></iframe><script>alert(/Hola/)</script>
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
cgvwzq

Desconectado Desconectado

Mensajes: 57


Agente P.


Ver Perfil WWW
Re: Tengo el XSS, pero con solo numeros
« Respuesta #11 en: 2 Agosto 2010, 21:00 pm »

Código
  1. alert(<>wuups</>);
En línea

Some stuff:

  • www.a] parsed as ]www.a]
  • Bypass elhacker's img filter with ALT attribute!
  • ¿Para cuándo SQLi I y II? WZ


Skeletron


Desconectado Desconectado

Mensajes: 1.731


A long way to go


Ver Perfil WWW
Re: Tengo el XSS, pero con solo numeros
« Respuesta #12 en: 2 Agosto 2010, 21:20 pm »

Código
  1. alert(<>wuups</>);

Y eso?
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Tengo el XSS, pero con solo numeros
« Respuesta #13 en: 2 Agosto 2010, 21:23 pm »

Es igual a que tuviera comillas o Slashes
Código
  1. javascript:alert(<>wuups</>);
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Zazú

Desconectado Desconectado

Mensajes: 116


Ver Perfil
Re: Tengo el XSS, pero con solo numeros
« Respuesta #14 en: 3 Agosto 2010, 02:37 am »

Sirve para todo?
En línea

Skeletron


Desconectado Desconectado

Mensajes: 1.731


A long way to go


Ver Perfil WWW
Re: Tengo el XSS, pero con solo numeros
« Respuesta #15 en: 3 Agosto 2010, 02:41 am »

Apaa.. pero que interesante..

Queda confirmado entonces que javascript está hecho PURA Y EXCLUSIVAMENTE para realizar ataques XSS
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Tengo el XSS, pero con solo numeros
« Respuesta #16 en: 3 Agosto 2010, 03:32 am »

Queda confirmado entonces que javascript está hecho PURA Y EXCLUSIVAMENTE para realizar ataques XSS
Cita de: Wikipedia
XSS, del inglés Cross-site scripting es un tipo de inseguridad informática o agujero de seguridad basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado.
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Skeletron


Desconectado Desconectado

Mensajes: 1.731


A long way to go


Ver Perfil WWW
Re: Tengo el XSS, pero con solo numeros
« Respuesta #17 en: 3 Agosto 2010, 14:38 pm »

Bueno.. pero javascript, el 90% de sus usos, es para hacer XSS... para ROBARTE LOS DATOS... no la puede hacer TAN FACIL...
En línea

winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: Tengo el XSS, pero con solo numeros
« Respuesta #18 en: 3 Agosto 2010, 15:14 pm »

para nada, el responsable de eso es el  mismo sitio web.
es como decir que php y mysql están hechos para hacer  sql injection.
eso va en el programador, en que tome los cuidados  para que no pasen esas cosas.
lamentablemente, cada vez se ve mas como falta conoccimiento por parte de los programadores de las  vulnerabilidades a nivel web.

saludos
En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines