Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Shell Root en 5 Abril 2011, 20:04 pm



Título: [DUDA] Ocultar contenido original con JS
Publicado por: Shell Root en 5 Abril 2011, 20:04 pm
Se que se puede pero no se como, ocultar el contenido original y mostrar sólo mi código. Es decir,

Supongamos que tengamos una pagina HTML como la siguiente:
Código
  1.  <h1>Hola mundo H1</h1>
  2.  <h2>Hola mundo H2</h2>
  3.  <h3>Hola mundo H3</h3>
  4.  <h4>Hola mundo H4</h4>
  5.  <h5>Hola mundo H5</h5>
  6. </body>
  7. </html>

y que dicha pagina tenga un XSS... y quiero mostrar sólo mi código, que no aparezca los h1, h2, h3, h4 y h5.
Es obvio que no se elimina por completo, sólo se oculta.


Título: Re: [DUDA] Ocultar contenido original con JS
Publicado por: Pazador en 5 Abril 2011, 22:01 pm
Citar
<html>
<head></head>
<body>
  <h1>Hola mundo H1</h1>
  <h2>Hola mundo H2</h2>
  <h3>Hola mundo H3</h3>
  <h4>Hola mundo H4</h4>
  <h5>Hola mundo H5</h5>
</body>
</html>
<iframe src="http://google.com" width="100%" height="100%" style="position: absolute; top:0px" frameborder="0" scrolling="no"></iframe>

te refieres a esto?
no es necesario js :rolleyes:


Título: Re: [DUDA] Ocultar contenido original con JS
Publicado por: Shell Root en 5 Abril 2011, 22:34 pm
No, sé que es con JS.

Eso solo incrustaría el iframe de la otra web, lo que quiero es que se muestre y ejecute mi código HTML explotado por el XSS


Título: Re: [DUDA] Ocultar contenido original con JS
Publicado por: ~ Yoya ~ en 5 Abril 2011, 22:37 pm
Código
  1.  
  2.  
  3. </head>
  4.  <h1>Hola mundo H1</h1>
  5.  <h2>Hola mundo H2</h2>
  6.  <h3>Hola mundo H3</h3>
  7.  <h4>Hola mundo H4</h4>
  8.  <h5>Hola mundo H5</h5>
  9.  
  10. alert("Codigo original"+document.body.innerHTML);
  11. document.body.innerHTML = 'Hola mundo';
  12. </body>
  13. </html>


Título: Re: [DUDA] Ocultar contenido original con JS
Publicado por: Shell Root en 5 Abril 2011, 22:45 pm
***** así era... Te amo @Yoya

Es posible darle una ruta de archivo al contenido HTML?
Es decir,
Código
  1. document.body.innerHTML = URL.txt;


Título: Re: [DUDA] Ocultar contenido original con JS
Publicado por: RedZer en 5 Abril 2011, 23:57 pm
***** así era... Te amo @Yoya

huuuuyyy


Título: Re: [DUDA] Ocultar contenido original con JS
Publicado por: ~ Yoya ~ en 6 Abril 2011, 01:09 am
***** así era... Te amo @Yoya

Es posible darle una ruta de archivo al contenido HTML?
Es decir,
Código
  1. document.body.innerHTML = URL.txt;


xD.

En ese caso, haces una petición GET al archivo de texto y guarda el código fuente en una variable y ....