Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: fran_valles en 1 Junio 2017, 11:52 am



Título: XSS ventana de alerta
Publicado por: fran_valles en 1 Junio 2017, 11:52 am
Hola, estoy haciendo pruebas con un servidor apache 2 y una version de wordpress 4.3 y me gustaria probar Cross-site scripting mediante el campo buscar o el formulario de contacto.

La verdad es que no doy con un manual que pueda ver como se hace paso a paso y solo consigo que me salte la pagina de text de apache 2

Es para un proyecto de clase.

¿Puede ayudarme alguien?

Gracias.


Título: Re: XSS ventana de alerta
Publicado por: MadBad en 1 Junio 2017, 11:56 am
Algunos manuales:
(En Inglés)

https://code.tutsplus.com/tutorials/cross-site-scripting-in-wordpress-practical-tips-for-securing-your-site--wp-30517

https://blog.sucuri.net/2012/10/wordpress-themes-xss-vulnerabilities-and-secure-coding-practices.html


Título: Re: XSS ventana de alerta
Publicado por: fran_valles en 1 Junio 2017, 12:33 pm
Muchas gracias!! voy a leerlo.

El problema muchas veces es saber como hay que buscar las cosas. Me aconsejaron ver videos de youtube en texto pero lo que encuentro no lo relaciono muy bien.

----

Editado....

Lo he estado revisando. No me sale  :-\

Yo tengo un campo buscar y un formulario y en el campo buscar es donde introducto las secuencias.