hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
11 de Octubre de 2008, 07:07:41
Noticias: Participa en el batch lab de CPH
Para ver este enlace Registrate o Inicia Sesion
aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  |Tutorial|-Deface/GuestBook[HTML-Inyect]-by*you_know*
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: |Tutorial|-Deface/GuestBook[HTML-Inyect]-by*you_know*  (Leído 5668 veces)
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« : 10 de Mayo de 2007, 09:16:33 »

Hola, en esta ocasion explicare una forma sensilla pero efectiva de como defaciar un GuestBook (libro de visitas) de una manera sensilla, tanto asi ke todos los users entenderan este tuto facilmente.

Para empesar debemos tener amano lo siguiente:

1-Una victima.
2-www.google.com.do (para buscar la victima).
3-El codigo HTML a Inyectar.


Para buscar una victima bamos a google y buscamos: allintext: "GuesBook"
al hacer esta buskeda google nos dara un listado extenso de GuestBooks (libros de visita). Ejemplo:


Una ves ke tengamos la victima, tenemos ke ver si tiene el HTML activo (on),
para esto hay 2 formas de saverlo:

1-Fijandonos si en el campo de postear un nuevo mensage dice HTML ON. Ejemplo:


Muchos GuestBooks no dicen si tienen o no el HTML activo, para esto probamos esto:

2-Para saver de forma remota si el guestbook tiene el HTML activo procedemos a postear: <h1>Hola
si nos sale algo como esto:

es ke tiene el html activo, pero si nos sale como lo escribimos (<h1>Hola) no tiene el HTML activado, [down]
pero pueden buscar otra victima  Cheesy.

Bueno, una ves tengamos el guestbook, con HTML activo, procedemos a inyectar el codigo HTML para lograr nuestro "deface",
el cual es este: <META HTTP-EQUIV="refresh" CONTENT="0; url=AKI PONES LA URL">.

Lo ke tienen ke haces es postear ese codigo HTML en el guestbook, donde dice "AKI PONES LA URL" hay deves poner la web donde esta tu index, o cualkier web ke kieras, solo es cuestion de postear ese codigo HTML en el guesbook y una ves echo esto,cuando entres al guestbook (libro de visitas) seras redirecionado automaticament e a la web ke allas puesto en el code,y ya tenemos nuestro "deface".

Nota; la inyeccion HTML deveria kedar asi <META HTTP-EQUIV="refresh" CONTENT="0; url=www.tuweb.com">

Sensillo, pero, educativo.

[color]Maked by you_know[/size]

Cualkier duda, postear aki.

If you are going to post this on another forum, please put the author.
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
DeR mOrDeR
NZ2
**
Desconectado Desconectado

Mensajes: 161


---------DeR MoRdEr---------


Ver Perfil
« Respuesta #1 : 11 de Mayo de 2007, 08:42:47 »

aunque la mayoria de los guestbooks ya desactivaron el codigo html  Embarrassed
salu2s
En línea


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion

DarkAngel
Colaborador
****
Desconectado Desconectado

Mensajes: 607



Ver Perfil
« Respuesta #2 : 11 de Mayo de 2007, 01:23:46 »

pues 2 cosas.
Ya casi no hay muchos GuestBooks vulenrables a esto =P jeje.
y otra es que se escribe "Made by you_know", no "maked" porque no existe eso xD.

salu2
En línea


knowledge is power...
Celcius
NZ1
*
Desconectado Desconectado

Mensajes: 72



Ver Perfil
« Respuesta #3 : 11 de Mayo de 2007, 01:31:55 »

Pues si,ya no queda casi ninguna pagina vulnerable.

Ademas,que hay algunas que piden confirmacion del dueño para aceptar los comentarios.

Pero bueno,se te agradece.
En línea

laideker
NZ2
**
Desconectado Desconectado

Mensajes: 154


09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0


Ver Perfil
« Respuesta #4 : 11 de Mayo de 2007, 04:34:47 »

y otra es que se escribe "Made by you_know", no "maked" porque no existe eso xD.

Ese es el estilo de you_know
En línea
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« Respuesta #5 : 12 de Mayo de 2007, 09:11:34 »

Smiley Gracias, pues si es bieja la tecnica, pero algo se aprende no?
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« Respuesta #6 : 09 de Julio de 2007, 12:26:05 »

Pues si,ya no queda casi ninguna pagina vulnerable.

Ademas,que hay algunas que piden confirmacion del dueño para aceptar los comentarios.

Pero bueno,se te agradece.

Bueno, eso es cierto, ya los que aparecen con html activo son los que el admin revisa primeor los mensages y luego los postea, asi que practicamente es imposible encontrar algo...
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
GeRaNgEl_88
NZ2
**
Desconectado Desconectado

Mensajes: 111


0WN3D


Ver Perfil
« Respuesta #7 : 13 de Julio de 2007, 07:05:35 »

Y bue la intencion es lo que vale!!!
En línea

♂Gεяαngει_88♂ ©

█║▌│ █│║▌ ║││█║▌ │║║█║
τσdσs lσs Dεяεcнσs яεsεяvαdσs.
TxShAcK
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1,472


Prefiero morir de pie, a vivir arrodillado


Ver Perfil WWW
« Respuesta #8 : 21 de Julio de 2007, 09:58:01 »

Todo aporte es bien recivido... sea biejo o no ^^

Y bue la intencion es lo que vale!!!
En línea

Por una red libre de información y sin censuras



"Podrán morir las personas, pero jamas sus ideales"


Para ver este enlace Registrate o Inicia Sesion
Si algún tema del foro te parece inapropiado, crees que debe moverse o cerrarse, repórtalo aquí

(No respondo dudas por MP)
Para ver este enlace Registrate o Inicia Sesion
Reglas
<->
Para ver este enlace Registrate o Inicia Sesion
Subir imagen al foro
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« Respuesta #9 : 21 de Julio de 2007, 10:16:35 »

Todo aporte es bien recivido... sea biejo o no ^^


Si, y uno nunca save con que tecnica se podremos Ownear una web, puede ser con la minima sencilles, preguntenle a celcius, xD, "ownie" una web del gobierno de este pais con esta tecnica xD.
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online