Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Tefaa en 15 Mayo 2008, 18:25 pm



Título: Inyección de XSS con una Imagen
Publicado por: Tefaa en 15 Mayo 2008, 18:25 pm
Ando buscando ayuda a ver si me podrian dar una mano...
estuve intentando de ejecutar algun tipo de codigo.. de lo que fuere..
en una imagen...
eh probado lo principal para probar su funcionamiento...
<?php phpinfo(); ?>
o
javascript:alert();

cosas asi.. insertadas en la imagen.. luego las subo a un servidor.. y se deberia ejecutar eso almenos pero no se porq no funciona no le encuentro la vuelta..
utilize el programa
edjpgcom
para escribir en la imagen
y luego la subi a un FOTOLOG.com
para probar si funcionaba.. ya que si me funciona.. tengo pensado hacer algunas cositas :P (6)
pero mas haya del servidor.. eh escrito en la imagen y la ejecute con el IE en mi pc de forma local... y de todas maneras no me funcionan los codigos..
tmb lei en una pag esto..
http://tokyo03.blogspot.com/2007/04/inyeccin-de-xss-con-una-imagen.html
pero eso no me andubo.. :S es como q deja de ser una IMAGEN si hago eso..
bueno la idea es q me funcinne algun cdoigo y lograr subirlo en fotolog o algo asi para probar..
alguna ayuda? o idea nueva?
gracias.
suerte

tefaa