Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: karmany en 6 Abril 2010, 00:21 am



Título: Jugando con XSS por Juan José
Publicado por: karmany en 6 Abril 2010, 00:21 am
Os acordáis del posible ataque a la web de la Presidencia Europea de España
2010, donde aparecía la imagen de Mr Bean...

"Realmente el problema era un XSS o Cross-site scripting , un problema de seguridad basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado en la web de la Presidencia Española"

Este tutorial que os presento, está realizado de forma magistral por un colega de CrackSLatinoS y no tiene desperdicio, como su autor dice en el tutorial:
-"En mi caso, yo voy a intentar jugar un poco con Cross-site scripting de varias maneras e intentar aclarar todas las posibilidades que puede dar esta vulnerabilidad, de manera que ayude a entenderla y a protegernos;"

Seguro que os va a gustar, os dejo el enlace:
http://www.4shared.com/file/253697545/d748d6da/Jugando_con_XSS_JuanJose.html (http://www.4shared.com/file/253697545/d748d6da/Jugando_con_XSS_JuanJose.html)

Salu2
karmany


Título: Re: Jugando con XSS por Juan José
Publicado por: winroot en 6 Abril 2010, 01:03 am
hola

voy a darle una leida...
igual,creo que esto tendria que ir en bugs a nivel web.

saludos


Título: Re: Jugando con XSS por Juan José
Publicado por: fede_cp en 6 Abril 2010, 01:20 am
si tendria que ir en bugs y exploits,pero tambien toca el hacking, el titulo no dice eso.  >:D Me pareció bastante bueno, le di una leida, mas intensa al principio, algunos terminos ya vistos, pero estubo bueno la parte que sigue, igual para mi tendria que tener otro titulo, ya que no solo juega con xss, sino con varias cosas mas, faltaria un poco acerca de xss, que se hacen cada vez mas complejos.



saludos