elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  [python] Herramienta (bastante precaria) para XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: [python] Herramienta (bastante precaria) para XSS  (Leído 7,067 veces)
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: [python] Herramienta (bastante precaria) para XSS
« Respuesta #10 en: 8 Diciembre 2009, 18:38 pm »

Te recomendare eso:
Mayormente los formularios se envian por POST, algunos por GET claro, lo que puedes hacer es extraer mediante una exprecion regular y verificar como se envia la peticion en el Formulario luego con una condicional if, captura la rexep y con el if lo comparas y hases la peticion que tiene el formulario... Saludos.

Otra cosa, esto no puede ser llamdo una herramienta, una herramienta es algo que te facilita hacer algo, en cambio aqui no te facilita mucho ya que tienes que editar tu code, y si no sabes python la jodes ps xD.
Tampoco tienes una verificacion si todo se ah completado correctamente... podes hacer otra peticion con un javascript que escriba algo en el codigo de fuente y con una regexp puede verificar que ese algo exista.

Saludos, todo es para mejorar.
« Última modificación: 8 Diciembre 2009, 18:44 pm por yoyahack » En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: [python] Herramienta (bastante precaria) para XSS
« Respuesta #11 en: 9 Diciembre 2009, 00:48 am »

no tienes porque saber python, lo unico k tienes k modificar es el payload, que está codeado en javascript!


un saludo :D
En línea

Colaboraciones:
1 2
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: [python] Herramienta (bastante precaria) para XSS
« Respuesta #12 en: 9 Diciembre 2009, 15:24 pm »

haber, son recomendaciones, primero leer y luego responder una respuesta adecuada...

Saludos.
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: [python] Herramienta (bastante precaria) para XSS
« Respuesta #13 en: 9 Diciembre 2009, 20:40 pm »

haber, son recomendaciones, primero leer y luego responder una respuesta adecuada...

Saludos.

ñañañaña yo esk soy el defensor de braulio! jajaja :P

por cierto "a ver" del verbo veeeer :D

pd: con amor y sin odio, por cierto.
En línea

Colaboraciones:
1 2
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Requisitos de Far Cry 5 para PC, son bastante contenidos
Noticias
wolfbcn 0 1,250 Último mensaje 24 Enero 2018, 02:09 am
por wolfbcn
Guasap Forensic, una herramienta desarrollada en Python para realizar análisis f
Noticias
r32 0 1,050 Último mensaje 9 Julio 2018, 19:55 pm
por r32
¿Me ayudarian a crear mi herramienta en Python? (Request)
Scripting
aprendiendohacking2020 0 2,043 Último mensaje 25 Octubre 2019, 20:15 pm
por aprendiendohacking2020
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines