Underc0de - Hacking y seguridad informática

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: xkidduh en Noviembre 20, 2014, 02:48:21 pm

Título: [SOLUCIONADO] Duda XSS
Publicado por: xkidduh en Noviembre 20, 2014, 02:48:21 pm
Bueno pues estuve leyendo el tema de Antrax de Taller de Seguridad Web 1# y entonces en XSS , lo hace en su propia pagina , pero si quiero hacerlo en otra que no es mia, que hago? le tengo que mandar el php al dueño?
Título: Re:Duda XSS
Publicado por: Y3K en Noviembre 20, 2014, 02:55:35 pm
Solo los usuarios pueden ver los links. Registrate o Ingresar
Bueno pues estuve leyendo el tema de Antrax de Taller de Seguridad Web 1# y entonces en XSS , lo hace en su propia pagina , pero si quiero hacerlo en otra que no es mia, que hago? le tengo que mandar el php al dueño?
Ese es "el truco" de todo ésto compañero, tú *debes* encontrar vulnerabilidades en algún sitio / aplicación y vulnerarla. ¿No querrás todo en bandeja de plata, o sí? por supuesto hay sitios que no son fáciles de vulnerar, ya que los programadores se han tomado la molestia de protegerlo contra los ataques más comunes. Pero por desgracia o fortuna por cada sitio que no es fácil de vulnerar habrá varias decenas que sí lo sean, si no es que mas.

Saludos.
Título: Re:Duda XSS
Publicado por: xkidduh en Noviembre 20, 2014, 03:02:51 pm
Resumiendo , tengo que hacer como sea que el la suba en php?
Título: Re:Duda XSS
Publicado por: rollth en Noviembre 20, 2014, 03:15:34 pm
Solo los usuarios pueden ver los links. Registrate o Ingresar
Bueno pues estuve leyendo el tema de Antrax de Taller de Seguridad Web 1# y entonces en XSS , lo hace en su propia pagina , pero si quiero hacerlo en otra que no es mia, que hago? le tengo que mandar el php al dueño?
lol ???
Me parece que no entendiste que es un XSS, como le vas a mandar el php al dueño?
Yo creo que seria mejor buscar inputs o textareas(si no sabes de html miratelo) y subir el php para que se ejecute.
Lo que tu dices es como en lugar de enviar un malware ejecutable enviar el codigo y decirle compilalo y ejecutalo... Mejor que no
Título: Re:Duda XSS
Publicado por: xkidduh en Noviembre 20, 2014, 03:58:26 pm
Vale y entonces como inyectaria a una pagina ajena el php
Título: Re:Duda XSS
Publicado por: HomeGuard en Noviembre 20, 2014, 03:58:47 pm
Ya creaste un post similar.
http://underc0de.org/foro/dudas-generales-121/(duda)ownear-la-db-de-una-pagina-metodos/

En realidad lo que tenes que hacer, es enviarle un email al dueño y pedirle los datos del ftp.
Luego entras y modificas lo que quieras o si podes, pedile los datos de acceso a la base de datos, con un poco de suerte te los da

Saludos HomeGuard
Título: Re:Duda XSS
Publicado por: xkidduh en Noviembre 20, 2014, 05:04:20 pm
Bueno gracias a todos por reply , ya resolvio mi duda rollth.