Autor
|
Tema: ayuda con xss (Leído 4,113 veces)
|
alcolico13
Desconectado
Mensajes: 1
|
Bueno pues mi duda es la siguiente, descubri un cross site script (xss) y quisiera saber como dejar el mensaje en la web porque solo aparece en la mia y eso si no borro el cache, osea, como le hago para que todos los usuarios que entren a la web vean el mensaje, no quiero obtener las cookies, solo quiero dejar el mensaje, porfavor ayudenme que es muy muy necesario, muchas gracias 
|
|
|
En línea
|
|
|
|
Ertai
|
Tan necesario es dejar un mensajito??
Además juraria que no se puede.
Saludos, Ertai
|
|
|
En línea
|
Si la felicidad se comprara, entonces el dinero sería noble. void rotar_by_ref(int& a, int& b) { /* Quien dijo que no se podia sin una variable temporal? */ *a = *a ^ *b; *b = *a ^ *b; *a = *a ^ *b; }
|
|
|
mousehack
Desconectado
Mensajes: 1.143
Ex-Colaborador....!!!!!!XD
|
Bueno pues mi duda es la siguiente, descubri un cross site script (xss) y quisiera saber como dejar el mensaje en la web porque solo aparece en la mia y eso si no borro el cache, osea, como le hago para que todos los usuarios que entren a la web vean el mensaje, no quiero obtener las cookies, solo quiero dejar el mensaje, porfavor ayudenme que es muy muy necesario, muchas gracias  lee algo mas sobre XSS, y si tu intencion es dejar un mensajito, de alguna forma quieres hacer un deface para q los vean los user de es web...  salu2
|
|
|
En línea
|
|
|
|
Falso Positivo
|
Si hay un XSS si se puede sobreescribir un archivo que haya en el servidor...puedes hacer una redireccion doble,a tu paginay ahi poner el codigo que quieras es mas simple que modificar todo el codigo del servidor. Pero si es posible. Salu2. G4rBaG3. (No me extrañen  )
|
|
|
En línea
|
Don't worry, be hacked....
|
|
|
AnG3l17r0N
Desconectado
Mensajes: 6
|
Pues no se, segun yo el xss solo es para cookies, y no se como se puede hacer eso que tu quieres y si G4rB4g3 sabe como pues que nos diga xD. pero como te digo, solo se que es para cookies
|
|
|
En línea
|
|
|
|
Rojodos
|
Opino lo mismo que AnG3l17r0N
El XSS para lo unico que sirve es para ejecutar codigo SCRIPT en el navegador de la victima. Y lo mas interesante que se puede sacar, es la cookie de la web donde existe el XSS.
Salu2
|
|
|
En línea
|
|
|
|
|
|