Tema destacado: Entra al canal IRC oficial de #elhacker.net
Autor
|
Tema: XSS sin <script> (Leído 2,335 veces)
|
iiitttaaa
Desconectado
Mensajes: 11
|
Hola miren tengo una duda en una página hay una casilla vulnerable puedo meter "><h1>hola</h1> y otras cosas de html pero si pongo <script> las elimina como podria hacer una injeccion xss que funcione para algo si tengo usuarios y la casilal es un mensaje para enviar pero no me permite el script???
osea es la parte del asunto pero no se como esa pequeña Vulnerabilidad pueda ayudarme a recuperar alguan informacion fara efectuar un ataque xss
|
|
|
|
|
En línea
|
|
|
|
raul338
Conectado
Mensajes: 2.373
La sonrisa es la mejor forma de afrontar las cosas
|
prueba con frames  o links con "javascript:"
|
|
|
|
|
En línea
|
|
|
|
|
DonVidela
|
prueba con <html><script>alert('probando');</script></html>
|
|
|
|
|
En línea
|
Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery http://pablovidela.wordpress.com
|
|
|
|
|
Shell Root
Desconectado
Mensajes: 2.456
Alex Jurado
|
Una vez que estuve haciendo un documento para la universidad, lei que dependiendo del filtro que se realice para validar la cadena ingresada se podía poner lo siguiente, hahahah que loco no? <scr<script>ipt>alert(/XSS/);</scr<script>ipt> A lo qué al eliminar la primer etiqueta script, quedará la siguiente hahahaa, pero como dije, dependiendo del filtro que use la pagina.
|
|
|
|
|
En línea
|
 ---
|
|
|
|
|
iiitttaaa
Desconectado
Mensajes: 11
|
Una vez que estuve haciendo un documento para la universidad, lei que dependiendo del filtro que se realice para validar la cadena ingresada se podía poner lo siguiente, hahahah que loco no? <scr<script>ipt>alert(/XSS/);</scr<script>ipt> A lo qué al eliminar la primer etiqueta script, quedará la siguiente hahahaa, pero como dije, dependiendo del filtro que use la pagina. Mira este me funciono mucho solo nescecito algo ve edite el codigo a esto: <scr<<script>script>alert(/'hola/');</scr<s<script>script> y cuando lo apsa por el sistema aparece: "script>alert(/'hola/');/script>" como le puedo hacer para que aparezca el <
|
|
|
|
|
En línea
|
|
|
|
Shell Root
Desconectado
Mensajes: 2.456
Alex Jurado
|
Pero es que debes de establecer bien las etiquetas, en el ejemplo que pusiste el resultado daría, <scr<script>alert(/'hola/');</scr<sscript>
|
|
|
|
|
En línea
|
 ---
|
|
|
iiitttaaa
Desconectado
Mensajes: 11
|
Pero es que debes de establecer bien las etiquetas, en el ejemplo que pusiste el resultado daría, <scr<script>alert(/'hola/');</scr<sscript> Se que eso deberia suceder pero si pongo el codigo : <scr<<script>script>alert(/'hola/');</scr<s<script>/script> Cuando el sistema elimina cosas que no se exactamente como funciona lo que elimina termina asi: script>alert(/'hola/');/script> Por lo pronto ya para que el codigo funcione nescecito que aparezca el < para abrir los scripts pero no funciona con nada alguna idea????
|
|
|
|
|
En línea
|
|
|
|
jdc
Desconectado
Mensajes: 3.253
janito dos cuatro...
|
Si resultó lo que dice Shell Root la protección que están usando posiblemente sea la función strip_tags de php, eso me lo enseño hace un tiempo whk, lo comento, para incentivar la idea de entender el bug más que de explotarlo sin entender
|
|
|
|
|
En línea
|
|
|
|
|
dimitrix
|
Bua, no sabeis lo bien que me ha ido esa página...
|
|
|
|
|
En línea
|
|
|
|
|
|