hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
18 de Noviembre de 2008, 09:14:31
Noticias: Convocatoria E-zine CPH #2
Para ver este enlace Registrate o Inicia Sesion
> Aquí

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderadores: vengador de las sombras, >> s E t H <<)
| | |-+  Practicar XSS
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Practicar XSS  (Leído 508 veces)
>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,686


si te gusta, en mi firma esta su direccion!


Ver Perfil WWW
« : 21 de Julio de 2008, 10:32:17 »


Para ver este enlace Registrate o Inicia Sesion
http://blogged-on.de/xss/


ahi tienen para poner a prueba sus conocimientos de xss

esta muy buena la pag, yo me quede en el nivel 6 :S
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue


 |
Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc
|
Para ver este enlace Registrate o Inicia Sesion
Libreria de código en VB!
|
Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!
|

Trunx0z Crypter 0.3: 85%
Interprete de brainfuck: 75%
Trunx0z downloader 0.1: 100%


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!



Para ver este enlace Registrate o Inicia Sesion
EL MSN DE  LA DE MI AVATAR
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 992


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #1 : 21 de Julio de 2008, 10:43:16 »


Para ver este enlace Registrate o Inicia Sesion
http://blogged-on.de/xss/


ahi tienen para poner a prueba sus conocimientos de xss

esta muy buena la pag, yo me quede en el nivel 6 :S

Pues entonces vas por el último level Tongue.

Te daré una pista, escribe cualquier cosa, mira el código fuente y acuérdate de las CSS Wink
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,686


si te gusta, en mi firma esta su direccion!


Ver Perfil WWW
« Respuesta #2 : 21 de Julio de 2008, 12:20:18 »

Yes, I now. Pretty short this Workshop. That's not the end, more will come soon.

lo pase wiii

lo q me dijiste x msn me sirvio para darme cuenta de que podia usar q no sea <> y para que... pero todavia no se q tiene q ver lo de CSS xD
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue


 |
Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc
|
Para ver este enlace Registrate o Inicia Sesion
Libreria de código en VB!
|
Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!
|

Trunx0z Crypter 0.3: 85%
Interprete de brainfuck: 75%
Trunx0z downloader 0.1: 100%


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!



Para ver este enlace Registrate o Inicia Sesion
EL MSN DE  LA DE MI AVATAR
( 0 l) 3 R
Recien llegado
*
Desconectado Desconectado

Mensajes: 3



Ver Perfil
« Respuesta #3 : 21 de Julio de 2008, 04:51:26 »

que es el xss?
como se usa y para que sirve?
En línea

>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,686


si te gusta, en mi firma esta su direccion!


Ver Perfil WWW
« Respuesta #4 : 21 de Julio de 2008, 05:17:09 »

xss es una vulnerabilidad que permite ejeutar codigo html en una pagina donde no se deberia

leete esto :


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion  (la idea de esta web es hacerlo sin scanners, pero en un caso real te puede servir.. aunque generalmente no es dificil encontrar xss)

este es mas avanzado y es para cuando ya sabes lo basico:
Para ver este enlace Registrate o Inicia Sesion

creo q en las faqs hay mas
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue


 |
Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc
|
Para ver este enlace Registrate o Inicia Sesion
Libreria de código en VB!
|
Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!
|

Trunx0z Crypter 0.3: 85%
Interprete de brainfuck: 75%
Trunx0z downloader 0.1: 100%


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!



Para ver este enlace Registrate o Inicia Sesion
EL MSN DE  LA DE MI AVATAR
carlmycol
Colaborador
****
Desconectado Desconectado

Mensajes: 1,102


¡Dame 10 Hackers y Dominare al Mundo!


Ver Perfil
« Respuesta #5 : 21 de Julio de 2008, 05:54:24 »

xss es una vulnerabilidad que permite ejeutar codigo html en una pagina donde no se deberia

No solo HTML sino javascript tambien, cualquier lenguaje web de lado del cliente creo.

Esta bueno ahora lo vi llegue a el nivel 3 al rato sigo

Buen post esta divertido =P

Saludos
En línea

El ignorante afirma, el sabio piensa y reflexiona..




Para ver este enlace Registrate o Inicia Sesion
Faqs de Desarrollo Web
|
Para ver este enlace Registrate o Inicia Sesion
Guia de posicionamient o en la SEO
|
Para ver este enlace Registrate o Inicia Sesion
Como ser un Webmaster
|
Para ver este enlace Registrate o Inicia Sesion
Porque validar CSS y XHTML

 
Para ver este enlace Registrate o Inicia Sesion
Manual de HTML
|
Para ver este enlace Registrate o Inicia Sesion
Manual de PHP
Dacan
Recien llegado
*
Desconectado Desconectado

Mensajes: 23


Ver Perfil
« Respuesta #6 : 30 de Julio de 2008, 07:26:30 »

No puedo pasar la parte 2 diganme plz..

Saludos, Dacan  Wink
En línea
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 992


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #7 : 30 de Julio de 2008, 09:53:30 »

No puedo pasar la parte 2 diganme plz..

Saludos, Dacan  Wink

Men es un XSS clásico de los de libro, cierras el tag con "> y metes el código =S
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Dacan
Recien llegado
*
Desconectado Desconectado

Mensajes: 23


Ver Perfil
« Respuesta #8 : 30 de Julio de 2008, 10:55:11 »

Código:
<script = "decipher(document.forms.cipher); alert(document.forms.cipher.stream.value);">

Código:
<script>decipher(document.forms.cipher); alert(document.forms.cipher.stream.value);</script>

Hago eso en el stage 2 y no sirve..

Saludos, Dacan  Wink
En línea
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 992


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #9 : 30 de Julio de 2008, 11:00:53 »

Men, en el input, hace algo tipo: Value="codigo que metemos">

Entonces tienes que cerrar el tag para que se quede value=""><código malicioso>. Entonces lo que debes de meter es:

"><script>codigo</script> y cuando lo hagas, si miras el código fuente, se queda algo tipo:
value=""><script>codigo</script>">
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
vZor
NZ2
**
Desconectado Desconectado

Mensajes: 138



Ver Perfil WWW
« Respuesta #10 : 30 de Julio de 2008, 11:14:52 »

que cagada de wargame...

aki dejo el trukito xDDDDDD:
entras a la pagina... el nivel deseado y tecleas en la barra de direcciones:
Código:
EDITADO. pfff... claro que así se puede, la gracia está en que para practicar sirve, o acaso tú cuando empezastes en las vulnes ,te saltabas todos los filtros :P

pulsas enter y plof... te tira la password

xDDDDDDDDD
« Última modificación: 30 de Julio de 2008, 11:28:27 por vengador de las sombras » En línea


Para ver este enlace Registrate o Inicia Sesion

http://foro.vzack.com/ Online Cheesy

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion


Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online