elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  XSS en localizadores de IP
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: XSS en localizadores de IP  (Leído 3,893 veces)
joserra89


Desconectado Desconectado

Mensajes: 987


"./"


Ver Perfil WWW
XSS en localizadores de IP
« en: 8 Noviembre 2008, 15:19 pm »

Hola a todos, me he puesto a indagar un poco y me he dado cuenta que muchisimos sistemas de localizadores de ip (sitios en los que introduces una ip y te devuelve informacion sobre esta) son vulnerables a ataques XSS,ya que lo que introduces a buscar luego te sale en IP:?? asique si tienes un sistema de este tipo en tu web comprueba que no sea vulnerable.

Pruebas con el localizador de elhacker.net

introduciendo hola --->HostName Inválido
introduciendo 222.222.222.222hola ---> 222.222.222.222hola  está localizada en Spain.

pero aunque de esta manera deje introducir texto al poner algun script devuelve acceso prohibido, asique no os pongais a trastear en el sistema de elhacker.net jeje que no es vulnerable.

He de decir que he encontrado varias paginas que son vulnerables asique creo que esta bastante extendido.
En línea

"Sin metodo, sin orden, sin voluntad, no es posible el triunfo"


Azielito
no es
Colaborador
***
Desconectado Desconectado

Mensajes: 9.188


>.<


Ver Perfil WWW
Re: XSS en localizadores de IP
« Respuesta #1 en: 10 Noviembre 2008, 18:43 pm »

o poniendo modificando las cabeceras HTTP tambien podes lograr XSS o hasta meter codigo para despues ocuparlo como RFI o LFI y cosillas de ese tipo xD
En línea

berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.212



Ver Perfil
Re: XSS en localizadores de IP
« Respuesta #2 en: 13 Noviembre 2008, 11:01 am »

En algunos otros localizadores como "whois" etc, no solo existen XSS, tambien estan los LFI y RFI, muy curioso pero ese tema iria en Recopilatorio de XSS.

-berz3k.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines