hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
07 de Octubre de 2008, 07:14:53
Noticias: ¿No te llega el email de confirmacion?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  XSS en Pc City [Modificado por falta de Información]
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: XSS en Pc City [Modificado por falta de Información]  (Leído 699 veces)
taustano
NZ1
*
Desconectado Desconectado

Mensajes: 61


El Sofware es como es sexo, si es gratis mejor.Lnx


Ver Perfil WWW
« : 28 de Mayo de 2008, 11:56:02 »


Para ver este enlace Registrate o Inicia Sesion

y a ese url tendriais que añadir esto

Variable 1:

“+onmouseover=alert(696969696969)+.

Variable 2:

%00′”><ScRiPt%20%0a%0d>alert(696969696969)%3B</ScRiPt>.

Variable 3:

>”><ScRiPt%20%0a%0d>alert(69696969696969)%3B</ScRiPt>.

Espero mejoras y comentarios:
Cross site scripting (también conocido como XSS) es una vulnerabilidad que permite a un atacante para enviar código malicioso (por lo general en forma de Javascript) a otro usuario. Debido a que un navegador no puede saber si el guión debe ser de confianza o no, ejecutará el script en el contexto de usuario que permite al atacante acceder a cualquier sesión o cookies fichas retenido por el navegador.
Esta vulnerabilidad afecta a / enterprise /lang/ES/Formularios/Failure.aspx.
El impacto de esta vulnerabilidad
Los usuarios maliciosos pueden inyectar JavaScript, VBScript, ActiveX, HTML o Flash en una aplicación vulnerable para engañar a un usuario a fin de recopilar datos de ellos. Un atacante puede robar la cookie de sesión y tener más de la cuenta, haciendo el usuario. También es posible modificar el contenido de la página presentan al usuario (Que es nuestro caso).
« Última modificación: 29 de Mayo de 2008, 02:07:30 por vengador de las sombras » En línea

El Sofware es como es sexo, si es gratis mejor <Linux>
Yahoo help
NZ2
**
Desconectado Desconectado

Mensajes: 243


Ver Perfil
« Respuesta #1 : 29 de Mayo de 2008, 01:44:18 »

Cross site scripting , tienes razon encontre una web con 58 scripts vulnerables pero como no se muy ke digamos al tema.. no se explotarla, solo por aprender, pero de igual manera.. le avise ya.. reporte todas las vul...
En línea

My Web
Para ver este enlace Registrate o Inicia Sesion
http://yprog.net/
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 949


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #2 : 29 de Mayo de 2008, 02:03:10 »


Para ver este enlace Registrate o Inicia Sesion

y a ese url tendriais que añadir esto

Variable 1:

“+onmouseover=alert(696969696969)+.

Variable 2:

%00′”><ScRiPt%20%0a%0d>alert(696969696969)%3B</ScRiPt>.

Variable 3:

>”><ScRiPt%20%0a%0d>alert(69696969696969)%3B</ScRiPt>.

Espero mejoras y comentarios:
Cross site scripting (también conocido como XSS) es una vulnerabilidad que permite a un atacante para enviar código malicioso (por lo general en forma de Javascript) a otro usuario. Debido a que un navegador no puede saber si el guión debe ser de confianza o no, ejecutará el script en el contexto de usuario que permite al atacante acceder a cualquier sesión o cookies fichas retenido por el navegador.
Esta vulnerabilidad afecta a / enterprise /lang/ES/Formularios/Failure.aspx.
El impacto de esta vulnerabilidad
Los usuarios maliciosos pueden inyectar JavaScript, VBScript, ActiveX, HTML o Flash en una aplicación vulnerable para engañar a un usuario a fin de recopilar datos de ellos. Un atacante puede robar la cookie de sesión y tener más de la cuenta, haciendo el usuario. También es posible modificar el contenido de la página presentan al usuario (Que es nuestro caso).

No veo ningun deface =/

Lo único que veo es que has encontrado un XSS en esa web. Un deface es cuando modificas el index de forma real. Con un XSS puedes llegar a cambiar bastante el aspecto (o introducir frames) pero nunca podrás hacer un deface simplemente con eso. Necesitarás usar el XSS para, por ejemplo, robar la cookie del admin.

PD: ¿Scanned by Acunetix?
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
taustano
NZ1
*
Desconectado Desconectado

Mensajes: 61


El Sofware es como es sexo, si es gratis mejor.Lnx


Ver Perfil WWW
« Respuesta #3 : 29 de Mayo de 2008, 02:03:22 »

Si esta muy bien lo realmente grave es que esta web o los del host que lo sustentan tienen un tal hacker security o algo asi Tongue en fin sigo esperando respuestas, mejoras de codigos comentarios  que lo testeen que comenten
muchas gracias Tongue
En línea

El Sofware es como es sexo, si es gratis mejor <Linux>
taustano
NZ1
*
Desconectado Desconectado

Mensajes: 61


El Sofware es como es sexo, si es gratis mejor.Lnx


Ver Perfil WWW
« Respuesta #4 : 29 de Mayo de 2008, 02:04:09 »

si acunetix Tongue  y mi forma personal de entrar el web site
En línea

El Sofware es como es sexo, si es gratis mejor <Linux>
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 949


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #5 : 29 de Mayo de 2008, 02:06:57 »

si acunetix Tongue

No hagas doble post please.

En ese caso únicamente has usado un scanner y posteas el resultado pensándote que has defaceado?

En las FAQs que estoy construyendo ya he empezado a poner manuales de XSS... Lételos y despues revisa tus post.

En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
taustano
NZ1
*
Desconectado Desconectado

Mensajes: 61


El Sofware es como es sexo, si es gratis mejor.Lnx


Ver Perfil WWW
« Respuesta #6 : 29 de Mayo de 2008, 02:12:49 »

oki tienes razon, lo que hice es introduccir una alarma en el que podia introduccir numeros, mirare los manuales y estare al tanto de a ver lo que proponeis
un saludo, jesus

DEMOSTRACCION del XSS

Para ver este enlace Registrate o Inicia Sesion
[img=http://img128.imageshack.us/img128/66/pccityxssas6.th.png]

« Última modificación: 29 de Mayo de 2008, 08:14:27 por taustano » En línea

El Sofware es como es sexo, si es gratis mejor <Linux>
the_claw
Recien llegado
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil
« Respuesta #7 : 07 de Junio de 2008, 08:46:07 »

please i want make server bifrost 1.2.1 in xss for pass in link  (ie7)

please am dont' know
ansewr me for i hack as man hacker  Cry  Cry  Cry  Cry
En línea
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online