elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP (Moderador: #!drvy)
| | | |-+  Firma dinamica por Castg! Observa tus datos automaticamente!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 5 6 7 8 Ir Abajo Respuesta Imprimir
Autor Tema: Firma dinamica por Castg! Observa tus datos automaticamente!  (Leído 26,408 veces)
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.191



Ver Perfil WWW
Re: Firma dinamica por Castg! Observa tus datos automaticamente!
« Respuesta #10 en: 21 Febrero 2010, 19:37 pm »

jajajja, variados gustos son!


En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Firma dinamica por Castg! Observa tus datos automaticamente!
« Respuesta #11 en: 21 Febrero 2010, 20:41 pm »

Como consigue saber quein soy? Mira la página desde la que se llama y comprueba el último usuario en leerlo o algo asi? :P


En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
Ari Slash


Desconectado Desconectado

Mensajes: 1.783



Ver Perfil WWW
Re: Firma dinamica por Castg! Observa tus datos automaticamente!
« Respuesta #12 en: 21 Febrero 2010, 20:43 pm »

yo rceo que tiene que ver con tu session  :silbar:
En línea

~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: Firma dinamica por Castg! Observa tus datos automaticamente!
« Respuesta #13 en: 21 Febrero 2010, 20:48 pm »

Naaa, yo creo que usan la librería GD..
PHP & GD.
Y usan Data Mining en el foro.
Bueno, eso es lo que yo creo...

Otra cosa Castg!, es posible que tu firma sea vulnerable a XSS y afecte a tu web, al tratar de leer el nombre de usuario y visualizarlo pueda ser que se ejecute XSS, no se ejecuta porque en el foro pasan el nombre de usuario por htmlentities y tu imagen toma el valor del nick  ya pasado por htmlentities del foro.
« Última modificación: 21 Febrero 2010, 20:56 pm por Yoyahack » En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
Ari Slash


Desconectado Desconectado

Mensajes: 1.783



Ver Perfil WWW
Re: Firma dinamica por Castg! Observa tus datos automaticamente!
« Respuesta #14 en: 21 Febrero 2010, 20:59 pm »

ya entendi lo que dijo jubjub, ya que entre aqui y la imagen me dice" hola yoyahack" xD
En línea

raul338


Desconectado Desconectado

Mensajes: 2.633


La sonrisa es la mejor forma de afrontar las cosas


Ver Perfil WWW
Re: Firma dinamica por Castg! Observa tus datos automaticamente!
« Respuesta #15 en: 21 Febrero 2010, 22:10 pm »

Esta muy lindo :P

Espero que algun dia liberes algo (no el codigo, sino la forma en como se haria :silbar: )

ya se veia que estaban experimentando en algo ;-)
En línea

jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
Re: Firma dinamica por Castg! Observa tus datos automaticamente!
« Respuesta #16 en: 21 Febrero 2010, 22:27 pm »

Como consigue saber quein soy? Mira la página desde la que se llama y comprueba el último usuario en leerlo o algo asi? :P

Todo gracias a ssi.php de SMF  ::)

yo rceo que tiene que ver con tu session  :silbar:

Nop, lamentablemente no se puede obtener la sesion :( yo queria robar sesiones pero no resulto xD

Naaa, yo creo que usan la librería GD..
PHP & GD.
Y usan Data Mining en el foro.
Bueno, eso es lo que yo creo...

Otra cosa Castg!, es posible que tu firma sea vulnerable a XSS y afecte a tu web, al tratar de leer el nombre de usuario y visualizarlo pueda ser que se ejecute XSS, no se ejecuta porque en el foro pasan el nombre de usuario por htmlentities y tu imagen toma el valor del nick  ya pasado por htmlentities del foro.

No es vulnerable porque si llegaras a ejecutar "html" en una imagen se mostraria incrustado... algo asi como hola <scri‭pt>alert()</scr‭ipt>

Esta muy lindo :P

Espero que algun dia liberes algo (no el codigo, sino la forma en como se haria :silbar: )

ya se veia que estaban experimentando en algo ;-)

El codigo de mi firma esta disponible desde el enlace que esta abajo de ella, si manipulas un poquito mas los datos puedes llegar a los datos del perfil de el usuario que mira la firma
En línea

braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: Firma dinamica por Castg! Observa tus datos automaticamente!
« Respuesta #17 en: 21 Febrero 2010, 22:28 pm »

Naaa, yo creo que usan la librería GD..
PHP & GD.
Y usan Data Mining en el foro.
Bueno, eso es lo que yo creo...

Otra cosa Castg!, es posible que tu firma sea vulnerable a XSS y afecte a tu web, al tratar de leer el nombre de usuario y visualizarlo pueda ser que se ejecute XSS, no se ejecuta porque en el foro pasan el nombre de usuario por htmlentities y tu imagen toma el valor del nick  ya pasado por htmlentities del foro.
XSS en el texto de una imagen? LOL . Me parece que eso no es posible.
En línea

fede_cp


Desconectado Desconectado

Mensajes: 527


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: Firma dinamica por Castg! Observa tus datos automaticamente!
« Respuesta #18 en: 21 Febrero 2010, 22:33 pm »

te quedo bueno tomi!!, vos que querias comentarios , ahi tenes jajaja

vamos a ver el codigo!, sino voy a tu casa y lo robo.

en cuanto al xss, si me parece que seria posible hacerlo, si la web no tiene las htmlentities en una de esas poniendote un nombre tipo ">fede o diferentes podria ser que se caiga la imagen

saludos!"
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: Firma dinamica por Castg! Observa tus datos automaticamente!
« Respuesta #19 en: 21 Febrero 2010, 22:34 pm »

es javascript y javascript se ejecuta al lado del cliente/navegador, al intertar leerlo el navegador interpretara que es javascript y lo ejecuta, otra cosa no es en el texto de una imagen porque no es una imagen como todos creen.
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
Páginas: 1 [2] 3 4 5 6 7 8 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Firma dinamica Castg! version 1.1 [PHP]
PHP
Castg! 0 2,540 Último mensaje 19 Enero 2011, 00:36 am
por Castg!
Ayuda con Firma dinamica « 1 2 »
PHP
SabaLero0_ 19 8,896 Último mensaje 22 Abril 2011, 02:44 am
por Castg!
Capturar Automáticamente Datos JTextfield
Java
ZedGe 5 5,810 Último mensaje 26 Noviembre 2011, 00:15 am
por RyogiShiki
Firma dinámica [Castg] - Depurado
PHP
Castg! 1 4,215 Último mensaje 31 Marzo 2012, 11:20 am
por Og.
Firma dinámica (Detección ip real y Sistema operativo) PHP
PHP
el-brujo 0 2,777 Último mensaje 16 Mayo 2012, 11:40 am
por el-brujo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines