elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Ayuda con injection XSS!!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con injection XSS!!  (Leído 2,633 veces)
barkalow

Desconectado Desconectado

Mensajes: 2



Ver Perfil
Ayuda con injection XSS!!
« en: 3 Febrero 2012, 07:41 am »

Hola amigos del foro!!! Este es mi primer post.
Tengo un problema.. He encontrado una pagina con un agujero de seguridad XSS y ni siquiera filtra el codigo de la inyeccion. La pagina es http://www.rinconjuegos.com/ en el buscador.. He intentado hacerlo en la caja de texto pero tiene un limite, asi que lo puse directamente en la url.
He probado algo asi:
http://www.rinconjuegos.com/result/hij"><script%20language="javascript">alert(36);</script>/
Pero no se por que no funciona y no da el clasico alert!! :huh:
Quien me da el codigo correcto?? ;D
Gracias por su apoyo!

 >:D >:D >:D >:D >:D
En línea

AlexPro

Desconectado Desconectado

Mensajes: 40


Ver Perfil WWW
Re: Ayuda con injection XSS!!
« Respuesta #1 en: 4 Febrero 2012, 00:04 am »

Pues yo lo he probado meter en la caja de texto directamente y si me funciona:

http://www.rinconjuegos.com/result/%22/%3E%3Cscript%3Ealert();%3C/script%3E/

Tan solo pon <script> alert();</script> en el buscador y ya funciona.
Un saludo :D
En línea

barkalow

Desconectado Desconectado

Mensajes: 2



Ver Perfil
Re: Ayuda con injection XSS!!
« Respuesta #2 en: 4 Febrero 2012, 03:31 am »

Rayos!! A mi no me funciona. Pero entonces debe ser el navegador o algo asi..
De todos modos muchas gracias!! me has hecho saber que el problema no soy yo!!

Aqui te dejo una pagina algo conocida tambien vulnerable en el buscador...
La conocida http://www.webtaller.com/.. el unico problema son las comillas magicas!!
Si logras hacer algo me avisas please!!  :P
Gracias de nuevo!!
En línea

AlexPro

Desconectado Desconectado

Mensajes: 40


Ver Perfil WWW
Re: Ayuda con injection XSS!!
« Respuesta #3 en: 4 Febrero 2012, 23:11 pm »

¿Me puedes decir que navegador usas? Es que hay navegadores como el internet explorer que tienen un filtro contra xss, a lo mejor es por eso por lo que no te va.
Y en la pagina de webtaller con poner lo siguiente en el buscador funciona:
<script>alert()</script>
Un saludo
« Última modificación: 4 Febrero 2012, 23:20 pm por AlexPro » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda sql injection
Nivel Web
ifcaro 8 4,665 Último mensaje 7 Agosto 2006, 09:32 am
por pepeluxx
sql injection ayuda
Nivel Web
IAmSlayer 2 4,617 Último mensaje 18 Junio 2009, 18:40 pm
por MagnoBalt
Ayuda con SQL Injection
Nivel Web
noukeys 0 3,586 Último mensaje 3 Octubre 2009, 19:02 pm
por noukeys
CAST EXEC en sql injection(Automated Sql Injection)
Nivel Web
EvilGoblin 2 5,013 Último mensaje 11 Julio 2010, 22:25 pm
por EvilGoblin
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines