Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: iiitttaaa en 12 Septiembre 2011, 23:26 pm



Título: XSS sin <script>
Publicado por: iiitttaaa en 12 Septiembre 2011, 23:26 pm
Hola miren tengo una duda
 en una página hay una casilla vulnerable puedo meter "><h1>hola</h1> y otras cosas de html pero si pongo <script> las elimina
como podria hacer una injeccion xss que funcione para algo si tengo usuarios y la casilal es un mensaje para enviar pero no me permite el script???

osea es la parte del asunto pero no se como esa pequeña Vulnerabilidad pueda ayudarme a recuperar alguan informacion fara efectuar un ataque xss


Título: Re: XSS sin <script>
Publicado por: raul338 en 12 Septiembre 2011, 23:30 pm
prueba con frames :P o links con "javascript:"


Título: Re: XSS sin <script>
Publicado por: Pablo Videla en 13 Septiembre 2011, 03:48 am
prueba con
Código
  1. <html><script>alert('probando');</script></html>


Título: Re: XSS sin <script>
Publicado por: Darioxhcx en 13 Septiembre 2011, 17:51 pm
http://ha.ckers.org/xss.html


Título: Re: XSS sin <script>
Publicado por: Shell Root en 14 Septiembre 2011, 03:03 am
Una vez que estuve haciendo un documento para la universidad, lei que dependiendo del filtro que se realice para validar la cadena ingresada se podía poner lo siguiente, hahahah que loco no?
Código
  1. <scr<script>ipt>alert(/XSS/);</scr<script>ipt>

A lo qué al eliminar la primer etiqueta script, quedará la siguiente hahahaa, pero como dije, dependiendo del filtro que use la pagina.


Título: Re: XSS sin <script>
Publicado por: WHK en 14 Septiembre 2011, 18:40 pm
Código
  1. <img src="x:x" onerror="alert(0)" />


Título: Re: XSS sin <script>
Publicado por: iiitttaaa en 14 Septiembre 2011, 23:09 pm
Una vez que estuve haciendo un documento para la universidad, lei que dependiendo del filtro que se realice para validar la cadena ingresada se podía poner lo siguiente, hahahah que loco no?
Código
  1. <scr<script>ipt>alert(/XSS/);</scr<script>ipt>

A lo qué al eliminar la primer etiqueta script, quedará la siguiente hahahaa, pero como dije, dependiendo del filtro que use la pagina.

Mira este me funciono mucho solo nescecito algo ve edite el codigo a esto:
<scr<<script>script>alert(/'hola/');</scr<s<script>script>
y cuando lo apsa por el sistema aparece:
"script>alert(/'hola/');/script>"
como le puedo hacer para que aparezca el <


Título: Re: XSS sin <script>
Publicado por: Shell Root en 15 Septiembre 2011, 00:11 am
Pero es que debes de establecer bien las etiquetas, en el ejemplo que pusiste el resultado daría,
Código
  1. <scr<script>alert(/'hola/');</scr<sscript>
  2.  


Título: Re: XSS sin <script>
Publicado por: iiitttaaa en 19 Septiembre 2011, 23:22 pm
Pero es que debes de establecer bien las etiquetas, en el ejemplo que pusiste el resultado daría,
Código
  1. <scr<script>alert(/'hola/');</scr<sscript>
  2.  
Se que eso deberia suceder pero si pongo el codigo :

Código:
<scr<<script>script>alert(/'hola/');</scr<s<script>/script>

Cuando el sistema elimina cosas que no se exactamente como funciona lo que elimina termina asi:

Código:
script>alert(/'hola/');/script>

Por lo pronto ya para que el codigo funcione nescecito que aparezca el < para abrir los scripts pero no funciona con nada alguna idea????


Título: Re: XSS sin <script>
Publicado por: jdc en 20 Septiembre 2011, 06:48 am
Si resultó lo que dice Shell Root la protección que están usando posiblemente sea la función strip_tags de php, eso me lo enseño hace un tiempo whk, lo comento, para incentivar la idea de entender el  bug más que de explotarlo sin entender


Título: Re: XSS sin <script>
Publicado por: dimitrix en 20 Septiembre 2011, 13:27 pm
http://ha.ckers.org/xss.html

Bua, no sabeis lo bien que me ha ido esa página...