elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Ayuda con injection XSS!!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con injection XSS!!  (Leído 2,810 veces)
barkalow

Desconectado Desconectado

Mensajes: 2



Ver Perfil
Ayuda con injection XSS!!
« en: 3 Febrero 2012, 07:41 am »

Hola amigos del foro!!! Este es mi primer post.
Tengo un problema.. He encontrado una pagina con un agujero de seguridad XSS y ni siquiera filtra el codigo de la inyeccion. La pagina es http://www.rinconjuegos.com/ en el buscador.. He intentado hacerlo en la caja de texto pero tiene un limite, asi que lo puse directamente en la url.
He probado algo asi:
http://www.rinconjuegos.com/result/hij"><script%20language="javascript">alert(36);</script>/
Pero no se por que no funciona y no da el clasico alert!! :huh:
Quien me da el codigo correcto?? ;D
Gracias por su apoyo!

 >:D >:D >:D >:D >:D
En línea

AlexPro

Desconectado Desconectado

Mensajes: 40


Ver Perfil WWW
Re: Ayuda con injection XSS!!
« Respuesta #1 en: 4 Febrero 2012, 00:04 am »

Pues yo lo he probado meter en la caja de texto directamente y si me funciona:

http://www.rinconjuegos.com/result/%22/%3E%3Cscript%3Ealert();%3C/script%3E/

Tan solo pon <script> alert();</script> en el buscador y ya funciona.
Un saludo :D
En línea

barkalow

Desconectado Desconectado

Mensajes: 2



Ver Perfil
Re: Ayuda con injection XSS!!
« Respuesta #2 en: 4 Febrero 2012, 03:31 am »

Rayos!! A mi no me funciona. Pero entonces debe ser el navegador o algo asi..
De todos modos muchas gracias!! me has hecho saber que el problema no soy yo!!

Aqui te dejo una pagina algo conocida tambien vulnerable en el buscador...
La conocida http://www.webtaller.com/.. el unico problema son las comillas magicas!!
Si logras hacer algo me avisas please!!  :P
Gracias de nuevo!!
En línea

AlexPro

Desconectado Desconectado

Mensajes: 40


Ver Perfil WWW
Re: Ayuda con injection XSS!!
« Respuesta #3 en: 4 Febrero 2012, 23:11 pm »

¿Me puedes decir que navegador usas? Es que hay navegadores como el internet explorer que tienen un filtro contra xss, a lo mejor es por eso por lo que no te va.
Y en la pagina de webtaller con poner lo siguiente en el buscador funciona:
<script>alert()</script>
Un saludo
« Última modificación: 4 Febrero 2012, 23:20 pm por AlexPro » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda sql injection
Nivel Web
ifcaro 8 4,950 Último mensaje 7 Agosto 2006, 09:32 am
por pepeluxx
sql injection ayuda
Nivel Web
IAmSlayer 2 4,793 Último mensaje 18 Junio 2009, 18:40 pm
por MagnoBalt
Ayuda con SQL Injection
Nivel Web
noukeys 0 3,671 Último mensaje 3 Octubre 2009, 19:02 pm
por noukeys
CAST EXEC en sql injection(Automated Sql Injection)
Nivel Web
EvilGoblin 2 5,172 Último mensaje 11 Julio 2010, 22:25 pm
por EvilGoblin
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines