elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales (Moderador: engel lex)
| | |-+  Como realizar un XST mediante TRACE
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como realizar un XST mediante TRACE  (Leído 3,382 veces)
3st3

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Como realizar un XST mediante TRACE
« en: 31 Diciembre 2010, 00:52 am »

Hola
Les cuento lo suguiente
he realizado bastantes escaneos con nikto (excelente herramienta)
la mayoria de las veces las paginas son vulnerables a XST
he leido como realizar este metodo HTTP, pero no se como ver si verdaderamente resulta
haci lo hago

$ nc -v www.ejemplo.com 80
Connection to www.ejemplo.com 80 port [tcp/www] succeeded!
OPTIONS / HTTP/1.O

...
Allow: GET,HEAD,POST,OPTIONS,TRACE
...

Bueno aca nos dice que la opcion TRACE esta habiilitada
ahora, en la pagina busco un search.php o algo haci

$ nc -v www.ejemplo.com 80
TRACE /buscar.php HTTTP/1.0
Host:www.ejemplo.com
XSS:<script>alert('test')</script>


...
...
...
TRACE /buscar.php HTTTP/1.0
Host:www.ejemplo.com
XSS:<script>alert('test')</script>

Ahora en la pagina noce que hacer para ver si verdaderamente resulto
el XST mediante TRACE.
Definición XST: http://en.wikipedia.org/wiki/Cross-site_tracing
SAludos
Gracias por las respuestas


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Realizar tabs en un webbrowser mediante SendMessage « 1 2 »
Programación Visual Basic
demoniox12 16 4,641 Último mensaje 27 Febrero 2009, 21:16 pm
por demoniox12
Facebook trace
Dudas Generales
Raskol 3 2,870 Último mensaje 23 Julio 2010, 12:39 pm
por Darioxhcx
TRACE & httponly
Nivel Web
tragantras 0 2,020 Último mensaje 15 Noviembre 2010, 12:07 pm
por tragantras
Dip Trace diseño electronico
Electrónica
joselara66 0 2,183 Último mensaje 17 Abril 2016, 18:45 pm
por joselara66
Como aprovecharse de que el metodo HTTP TRACE este activo
Hacking
snow915 1 4,338 Último mensaje 17 Mayo 2019, 17:39 pm
por @XSStringManolo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines