elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Mensajes
Páginas: [1] 2
1  Seguridad Informática / Nivel Web / Re: XSS sin <script> en: 19 Septiembre 2011, 23:22 pm
Pero es que debes de establecer bien las etiquetas, en el ejemplo que pusiste el resultado daría,
Código
  1. <scr<script>alert(/'hola/');</scr<sscript>
  2.  
Se que eso deberia suceder pero si pongo el codigo :

Código:
<scr<<script>script>alert(/'hola/');</scr<s<script>/script>

Cuando el sistema elimina cosas que no se exactamente como funciona lo que elimina termina asi:

Código:
script>alert(/'hola/');/script>

Por lo pronto ya para que el codigo funcione nescecito que aparezca el < para abrir los scripts pero no funciona con nada alguna idea????
2  Seguridad Informática / Nivel Web / Re: XSS sin <script> en: 14 Septiembre 2011, 23:09 pm
Una vez que estuve haciendo un documento para la universidad, lei que dependiendo del filtro que se realice para validar la cadena ingresada se podía poner lo siguiente, hahahah que loco no?
Código
  1. <scr<script>ipt>alert(/XSS/);</scr<script>ipt>

A lo qué al eliminar la primer etiqueta script, quedará la siguiente hahahaa, pero como dije, dependiendo del filtro que use la pagina.

Mira este me funciono mucho solo nescecito algo ve edite el codigo a esto:
<scr<<script>script>alert(/'hola/');</scr<s<script>script>
y cuando lo apsa por el sistema aparece:
"script>alert(/'hola/');/script>"
como le puedo hacer para que aparezca el <
3  Seguridad Informática / Nivel Web / XSS sin <script> en: 12 Septiembre 2011, 23:26 pm
Hola miren tengo una duda
 en una página hay una casilla vulnerable puedo meter "><h1>hola</h1> y otras cosas de html pero si pongo <script> las elimina
como podria hacer una injeccion xss que funcione para algo si tengo usuarios y la casilal es un mensaje para enviar pero no me permite el script???

osea es la parte del asunto pero no se como esa pequeña Vulnerabilidad pueda ayudarme a recuperar alguan informacion fara efectuar un ataque xss
4  Seguridad Informática / Nivel Web / [?] Duda en XSS en: 27 Junio 2011, 23:07 pm
miren en una página se envian mensajes y en el título del mensaje es vulnerable a XSS si envio un mensaje con el titulo
"><SCRIPT>alert(/'hola'/)</SCRIPT>
a el le aparece un letrero con /&acute;hola&acute;/
pero en si aparece
quiero saber como poder entrar a la cuenta de otro con este error
las cookies no se si funcione pero si creen que si como robo las cookies ayuda
5  Seguridad Informática / Nivel Web / Re: Vulnerabilidad XSS en: 24 Junio 2011, 16:07 pm
Y de sql maneje las cookies
edite colaboranet_usr con el dato ' OR 1=1-- Y me aparecia un codigo de sql con el error pero si haora lo intento simplñemente se queda en blanco la pagina
6  Seguridad Informática / Nivel Web / Re: Vulnerabilidad XSS en: 24 Junio 2011, 16:01 pm
Pues como dije soy nuevo pero no se si esto sea un xss

http://colaboranet.com/nctol/index.php?e=1';alert(String.fromCharCode(88,83,83))//\';alert(String.fromCharCode(88,83,83))//%22;alert(String.fromCharCode(88,83,83))//\%22;alert(String.fromCharCode(88,83,83))//--%3E%3C/SCRIPT%3E%22%3E'%3E%3CSCRIPT%3Ealert(String.fromCharCode(88,83,83))%3C/SCRIPT%3E
Me aparece el alert diciendo XSS
7  Seguridad Informática / Nivel Web / Vulnerabilidad XSS en: 24 Junio 2011, 03:31 am
Hola recientemente creo haber descubierto una vulnerabilidad xss en una pagina que hace poco le habia descubierto una sql que creo que la eliminaron realmente soy nuevo y nescecito saber si se puede hackear con xss o sql esta pagina

http://colaboranet.com/nctol/
gracias
8  Seguridad Informática / Nivel Web / Re: Sql injection ayuda en: 2 Junio 2011, 04:01 am
Haz una inyeccion al POST
Ya vi que has hackeado el sito como haces la inyeccion al post alguna forma no soy muy bueno y solo quiero esa pagina porfavor
9  Seguridad Informática / Nivel Web / Re: Sql injection ayuda en: 2 Junio 2011, 02:20 am
si pero osea donde meto el codigo en usuario o donde para robar la base de datos ya lo intente en el usuario y my ip se banneo ajja
10  Seguridad Informática / Nivel Web / Re: Sql injection ayuda en: 1 Junio 2011, 22:17 pm
como dije no soy muy bueno como que una inyeccion al post?
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines