Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: extralionel en 27 Agosto 2012, 17:42 pm



Título: Encontrar XSS en web.
Publicado por: extralionel en 27 Agosto 2012, 17:42 pm
Hola usuarios de elhacker.net,

Tengo un problema por que tengo una duda xd.
Y no se donde postear el tema así qué, salvese quién pueda.
Quiero que me hagan más o menos una guia para encontrar XSS no el típico HTML <h1>XSS</h1> ni el alert ese, yo quiero el de verdad es decir encontrar XSS en la url en search en espacios de texto para poder tener un posible robo de cookies. Si me podeis dejar un tutorial o una explicación..




Eso fue todo  ;-) ;-) ;-) ;-) saludos


Título: Re: Encontrar XSS en web.
Publicado por: Stakewinner00 en 27 Agosto 2012, 17:46 pm
hola mira este video
wm6azEJQgeY

buscando con la misma tecnica encontraras XSS persistentes en urls , para robos de cookies y de todo


Título: Re: Encontrar XSS en web.
Publicado por: ruben_linux en 28 Agosto 2012, 19:06 pm
Stakewinner00, creo que no hace falta cambiar de navegador, mira este video, muestro un método bypass para las seguridades de las que hablas. No siempre funciona  :D

jNYmn5bFqno


Título: Re: Encontrar XSS en web.
Publicado por: Stakewinner00 en 28 Agosto 2012, 19:53 pm
Stakewinner00, creo que no hace falta cambiar de navegador, mira este video, muestro un método bypass para las seguridades de las que hablas. No siempre funciona  :D

jNYmn5bFqno
Por lo que vi simplemente es cambiarlo a hexadecimal si a veces funciona.
Como dije ese video lo hice al instante sin pensarlo demasiado