elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Adivina como hice este hemoso XSS!
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Adivina como hice este hemoso XSS!  (Leído 5,769 veces)
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Adivina como hice este hemoso XSS!
« en: 30 Mayo 2009, 20:35 pm »

Esta tarde, en un ataque de "inspiracion" (si se peude llamar asi  :P ) se me ocurrio una forma de ""XSS"", o incluso de hacer inyecciones SQL por una via de entrada muy utilizada, pero en la que nadie suele reparar ni es filtrada..

En resumen.. ¿sabes como hice este XSS? (Solo con la direcciond e la web es facil  :laugh: )

Pista: No fue en la peticion GET ni POST (modificada)

En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
odeONeSs

Desconectado Desconectado

Mensajes: 125


programo luego existo!


Ver Perfil
Re: Adivina como hice este hemoso XSS!
« Respuesta #1 en: 30 Mayo 2009, 21:09 pm »

X-Forwarded-For o client-IP no??? Me equivoco??

Un saludo!!  :D
En línea

Cambio de firma de prueba
braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: Adivina como hice este hemoso XSS!
« Respuesta #2 en: 30 Mayo 2009, 21:22 pm »

X-Forwarded-For o client-IP no??? Me equivoco??

Un saludo!!  :D
He probado con esas dos y nada.
Estoy intrigado.
En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Adivina como hice este hemoso XSS!
« Respuesta #3 en: 30 Mayo 2009, 21:26 pm »

Aqui esta la solucion: (enhorabuena odeONeSs)



Pense que seria mas dificil :P
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
odeONeSs

Desconectado Desconectado

Mensajes: 125


programo luego existo!


Ver Perfil
Re: Adivina como hice este hemoso XSS!
« Respuesta #4 en: 30 Mayo 2009, 21:29 pm »

 ;D ;D ;D ;D jejejej hice pruebas sobre eso hace tiempo, lo que pasa que para encontrar una sqli de ese tipo es muy dificil, ya que no se suelen hacer filtrados de ips (a no ser que esten ddoseando la web)

PD: XSS es mucho mas facil de encontrar

Un saludo!!
« Última modificación: 30 Mayo 2009, 21:30 pm por odeONeSs » En línea

Cambio de firma de prueba
braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: Adivina como hice este hemoso XSS!
« Respuesta #5 en: 30 Mayo 2009, 21:37 pm »

Pues yo lo he probado añadiendo la cabecera con el Live Http Headers y no me va.
Lo debo hacer mal...
En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.294


Ver Perfil
Re: Adivina como hice este hemoso XSS!
« Respuesta #6 en: 30 Mayo 2009, 21:41 pm »

el topic tiene mas pinta
off-topic q cualkier otra cosa xDD

ya sabia eso u.u
saludos
En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Adivina como hice este hemoso XSS!
« Respuesta #7 en: 30 Mayo 2009, 21:49 pm »

u.u al fin y al cabo es un Bug a Nivel Web (vulnerabilidad de pende ya de tu habilidad :P )
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
odeONeSs

Desconectado Desconectado

Mensajes: 125


programo luego existo!


Ver Perfil
Re: Adivina como hice este hemoso XSS!
« Respuesta #8 en: 30 Mayo 2009, 21:53 pm »

A mi me funciona perfectamente xD

En línea

Cambio de firma de prueba
Darioxhcx


Desconectado Desconectado

Mensajes: 2.294


Ver Perfil
Re: Adivina como hice este hemoso XSS!
« Respuesta #9 en: 30 Mayo 2009, 22:02 pm »

si eso si :P
cualesmiip.com y todas esas tmb lo tienen
login-root puso un video sobre esto hace tiempo aca

a lo que iba es que primer post lo decis
"adivinen como hice esto"

se supone que un poco de informacion se tiene que dar sobre X vuln
o x lo menos dar el nombre... no jugar a las adivinanzas

a eso voy :P

saludos
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Adivina la cancion!
Foro Libre
ignorantev1.1 6 3,564 Último mensaje 25 Noviembre 2010, 19:31 pm
por Psyke1
duda de como hice una tabla en base a un diagrama
Bases de Datos
HALCONDS 2 2,798 Último mensaje 13 Diciembre 2011, 17:30 pm
por HALCONDS
diganme como esta este programa lo hice en dev c++
Programación C/C++
eduardo17445 7 4,696 Último mensaje 12 Abril 2013, 02:14 am
por 85
Como instalar Windos 7 con los 3 DVD de recuperacion que hice de HP « 1 2 »
Windows
fifinio 12 5,894 Último mensaje 24 Septiembre 2015, 01:59 am
por Machacador
¿Cómo imprimir un string sin que este tenga saltos de línea? Hice un script de letras de canciones
Scripting
emperie 1 3,222 Último mensaje 21 Agosto 2023, 17:44 pm
por Danielㅤ
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines