elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 ... 21
11  Seguridad Informática / Hacking / Re: practicando xss duda en: 7 Julio 2012, 20:29 pm
La verdad es casi no entiendo (aun xD) javascript, prueba asi:

Código
  1. <script>
  2. alert('Probando xD');
  3. </script>
  4.  

Si te sale la alerta es porque está mal tu código, sino es por el navegador.
Suerte.

creo que es el codigo por que probe con:
Código
  1. <?php
  2.  
  3. echo "Tu nombre es: " .$_GET['nombre'];
  4.  
  5. ?>

y en nombre puse el xss y funciona :P :D saludos y gracias a todos :D
12  Seguridad Informática / Hacking / Re: practicando xss duda en: 7 Julio 2012, 03:55 am
El XSS no tiene nada que ver la antiguedad, sin duda es problema con el navegador, lo que ahi que hacer es configurar.

Editar --> Preferencias --> Seguridad

Ahí debe estár, prueba un poco y nos dices.

jaja ahi no esta esta aca:
Editar>Opciones>Contenido>Bloquear ventanas emergentes

Otra cosa que creo que el codigo anterior esta mal o no se puede inyectar con xdd o esta mal formada mi inyeccion xD! bueno saludos y gracias a todos por ayudarme seguire dandole al tema :D
13  Seguridad Informática / Hacking / Re: practicando xss duda en: 6 Julio 2012, 09:31 am
Esta bien, pero desde el Live HTTP Headers, intenta quitar el content-type text/html, dejando los dos últimos.

No me sale ese valor igual lo quise introducir con el tamper data pero nada, tambien introduje el codigo del html del content y nada :/ lo mas probable es que sea mi navegador, instalare uno mas viejito para probar esto, es que tambien el texto que estoy leyendo es un poco viejo jeje saludos
14  Seguridad Informática / Hacking / Re: practicando xss duda en: 6 Julio 2012, 07:09 am
Funcionará dependiendo del navegador web que estes utilizando, en los navegadores más recientes (firefox, opera, chrome) esto no te funcionará si el content-type utilizado es text/hmtl tienes que poner el content-type application/xhtml+xml
Mira lo siguiente para que lo comprendas mejor:




http://www.omegajunior.net/code/javascriptinjection.php



Por otro lado, para cambiar el content-type de tu página, utilizas la tag META de HTML


<META HTTP-EQUIV="CONTENT-TYPE"
CONTENT="
application/xhtml+xml
; charset=UTF-8">
[/color]

 
 


Estuve checando el tema que me pasastes, entonces escanee con live https headers:
15  Seguridad Informática / Hacking / Re: practicando xss duda en: 6 Julio 2012, 06:16 am
A veces el navegador bloquea el "código malicioso", sería simple ir a "Editar" --> "Preferencias" y ahí buscar un poco sobre el tema, qué navegador usas?
firefox o chrome cualquiera de los dos me sirve :P
16  Seguridad Informática / Hacking / Re: practicando xss duda en: 6 Julio 2012, 04:38 am
Funcionará dependiendo del navegador web que estes utilizando, en los navegadores más recientes (firefox, opera, chrome) esto no te funcionará si el content-type utilizado es text/hmtl tienes que poner el content-type application/xhtml+xml
Mira lo siguiente para que lo comprendas mejor:




http://www.omegajunior.net/code/javascriptinjection.php



Por otro lado, para cambiar el content-type de tu página, utilizas la tag META de HTML


<META HTTP-EQUIV="CONTENT-TYPE"
CONTENT="
application/xhtml+xml
; charset=UTF-8">
[/color]

 
 


Ok. Te entiendo perfectamente, pero tengo una duda, como le hago para que mi navegador lo acepte no hay una forma de configurarlo? o un navegador que si lo acepte? :P solo eso espero me respondas gracias de antemano  ;D
17  Seguridad Informática / Hacking Wireless / Re: necesito sofware para detectar direcciones MAC a mi alrededor en: 5 Julio 2012, 08:32 am


mas facil wireless net view: http://www.nirsoft.net/utils/wireless_network_view.html
ese te saca la mac address y es ligero y gratis  :rolleyes:

en linux es mas facil tienes que instalar el paquete aircrack y lanzas el airodump ahi te saldran las redes

lanzas:
airodump-ng <interfaz>
18  Seguridad Informática / Hacking / practicando xss duda en: 5 Julio 2012, 08:28 am
Bueno amigos, andaba practicando xss viendo de un manual algo que se llama xss dom o local, y pues venia un codigo:

Código
  1. <title>Bienvenido!</title>
  2. Hola
  3. var pos= document.URL.indexOf("nombre=")+7;
  4. document.write(document.URL.substring(pos,document.U
  5.  
  6. RL.length));
  7. <br />
  8. Bienvenido a nuestra pagina...
  9. </html>

ese era el code lo que hace es bien facil modifica la url asi yo le pongo:

http://localhost/xssdom.html?nombre=loquelepongoaquisale

me mostraria:

Hola loquelepongoaquisale
Bienvenido a nuestra pagina...

ahora yo queria checar el xss y le puse:

http://localhost/xssdom.html?nombre=<script>alert();</script>

y me sale:

Hola %3Cscript%3Ealert();%3C/script%3E
Bienvenido a nuestra pagina...

Ahora el problema esta en el navegador pero ya lo hice con mozilla y chrome ahora como le hago para que el navegador no me modifique el xss y asi pueda hacer la inyeccion y probar ese metodo, se que solo se ejecuta en el navegador pero quiero probar je! un saludo comunidad :D


PD: No sabia donde publicarlo por eso lo puse aqui en dudas generales jeje
19  Comunicaciones / Redes / Re: problema con router cisco por wifi en: 29 Mayo 2012, 00:49 am
era solo el cable tenia que estar conectado sincornizado como el mismo lo dice por si algun otro tiene el mismo problema je! :)
20  Comunicaciones / Redes / problema con router cisco por wifi en: 24 Mayo 2012, 05:52 am
bueno pasa esto, tengo mi modem cisco, y tiene wifi, me conecto a wifi pero no agarra el internet, y ahora si prendo la pc que tiene el cable conectado al modem y me conecto a la wifi agarra la wifi pero tiene que estar sincronizado el cable con el modem, pero imaginense que es de noche y no quiero estar en el pc! sino en mi celular con wifi para chatear y para ello tengo que sincronizar no se puede hacer algo?

mi modem es el siguiente: Cisco DPC2420
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 ... 21
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines