elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Bugs y Exploits / Re: Sacar código de .do mediante script en: 28 Abril 2011, 19:13 pm
He seguido buscando...a los que saben de javascript...
esto os suena bien??

Código:
<script>document.getSource.url.value</script>

Eso tendría lógica que no mostrase el código...así que lo metí todo dentro de un alert...así:

Código:
alert(<script>document.getSource.url.value)</script>

Pero tampoco...

Os recuerdo que es XSS y que estoy metiendolo en un campo...
2  Seguridad Informática / Bugs y Exploits / Sacar código de .do mediante script en: 28 Abril 2011, 16:52 pm
Llevo unos días viendo pags del foro sobre como obtener el código fuente del servidor.... Tras buscar en internet he descubierto un servidor que acepta XSS y he probado a poner un script en plan alert("Funciona") y si que funciona.

Quería sacar el código fuente y para hacerlo lo único que he encontrado es mediante rfi, pero no me lo permite, o eso creo.

He probado a poner <script>show_source("login.do")</script> , claro que eso tampoco funciona y sospecho el porqué....

Bueno, se os ocurre alguna forma de que vea el código fuente mediante script...

Estoy empezando a aprender php...no me lo tengáis en cuenta... :P


->> Me he colado y no lo he puesto en el subforo de web...por favor, movedlo...Gracias!
Gracias! (por cierto..este foro se ha convertido en mi mejor amigo los últimos días....hay muchiiisima información!)
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines