elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
21 Marzo 2010, 11:20  


Temas destacados: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Informática
| |-+  Tutoriales - Documentación (Moderador: yeikos)
| | |-+  [::Tutorial::] - Ataques XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 [4] Ir Abajo Imprimir
Autor Tema: [::Tutorial::] - Ataques XSS  (Leído 53494 veces)
sirdarckcat
Absolutamente no es (por ningun motivo):
CoAdmin
*****
Conectado Conectado

Mensajes: 6.386


xDDD


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #45 en: 17 Junio 2009, 10:29 »

se me viene a la mente.. <embed src="//sirdarckcat.net/xss.swf"> o.. <script/src=//0x.lv/.. y la vdd me da flojera pensar en mas xD la cantidad de formas de burlar ese filtro son infinitas..

esta basado en blacklisting (primer error), usa una lista de tags muy incompleta (segundo error), asume que el codigo que mandara el atacante es valido (tercer error), no toma en cuenta las extensiones de los navegadores (cuarto error), y hay mas errores pero ando con flojera.

Saludos!!
En línea

KarlosVid(ÊÇ)

Desconectado Desconectado

Mensajes: 206


wWw.idat.byethost14.com/bb


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #46 en: 20 Junio 2009, 02:32 »

sirdarckcat, no sabia que era miembro del STAFF de elhacker.net  :-( Con el respeto que se merece, me gustaria saber como prevenir esos ataques :¬¬. Uno sabe que nadie es perfecto, pero con la ayuda de uno, se puede mejorar la programación.  ;) Me gustaría que saber como usted crearía la función, para prevenirnos de los ataques XSS.
« Última modificación: 03 Noviembre 2009, 20:03 por KarlosVid(ÊÇ) » En línea

Darioxhcx

Desconectado Desconectado

Mensajes: 1.622



Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #47 en: 20 Junio 2009, 02:44 »

html_entities ?
En línea

KarlosVid(ÊÇ)

Desconectado Desconectado

Mensajes: 206


wWw.idat.byethost14.com/bb


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #48 en: 20 Junio 2009, 03:12 »

 ;D Si pues, solo quería ver otras ideas, para así mejorarla. Todos saben que nada es fácil y todo se puede.  ::) Estamos para ayudarnos.  :o
En línea

Skeletron
Grupo de Trabajo
*
Desconectado Desconectado

Mensajes: 1.417


A long way to go


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #49 en: 18 Noviembre 2009, 15:21 »

Hola gente..
Hay manera de enviar un e-mail con la cookie con javascript?
O lo mas recomendable es escribir en algun archivo de algun hosting?
En línea



Developer: PHP + MySQL
janito24

Desconectado Desconectado

Mensajes: 2.219


1009 años entre este mundo y el otro


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #50 en: 18 Noviembre 2009, 15:24 »

Lo más recomendable es guardar en hosting a travez de php, aunque junto con guardarla podrías mandarla al mismo tiempo con php a tú correo :) siempre con php, no creo que javascript tenga funciones para enviar correos ya que se ejecuta de lado del cliente
En línea

Páginas: 1 2 3 [4] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC