[SOLUCIONADO] Duda XSS

Iniciado por xkidduh, Noviembre 20, 2014, 02:48:21 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Noviembre 20, 2014, 02:48:21 PM Ultima modificación: Noviembre 20, 2014, 09:48:43 PM por Expermicid
Bueno pues estuve leyendo el tema de Antrax de Taller de Seguridad Web 1# y entonces en XSS , lo hace en su propia pagina , pero si quiero hacerlo en otra que no es mia, que hago? le tengo que mandar el php al dueño?

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno pues estuve leyendo el tema de Antrax de Taller de Seguridad Web 1# y entonces en XSS , lo hace en su propia pagina , pero si quiero hacerlo en otra que no es mia, que hago? le tengo que mandar el php al dueño?
Ese es "el truco" de todo ésto compañero, tú *debes* encontrar vulnerabilidades en algún sitio / aplicación y vulnerarla. ¿No querrás todo en bandeja de plata, o sí? por supuesto hay sitios que no son fáciles de vulnerar, ya que los programadores se han tomado la molestia de protegerlo contra los ataques más comunes. Pero por desgracia o fortuna por cada sitio que no es fácil de vulnerar habrá varias decenas que sí lo sean, si no es que mas.

Saludos.

Resumiendo , tengo que hacer como sea que el la suba en php?

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno pues estuve leyendo el tema de Antrax de Taller de Seguridad Web 1# y entonces en XSS , lo hace en su propia pagina , pero si quiero hacerlo en otra que no es mia, que hago? le tengo que mandar el php al dueño?
lol ???
Me parece que no entendiste que es un XSS, como le vas a mandar el php al dueño?
Yo creo que seria mejor buscar inputs o textareas(si no sabes de html miratelo) y subir el php para que se ejecute.
Lo que tu dices es como en lugar de enviar un malware ejecutable enviar el codigo y decirle compilalo y ejecutalo... Mejor que no
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Vale y entonces como inyectaria a una pagina ajena el php

Ya creaste un post similar.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

En realidad lo que tenes que hacer, es enviarle un email al dueño y pedirle los datos del ftp.
Luego entras y modificas lo que quieras o si podes, pedile los datos de acceso a la base de datos, con un poco de suerte te los da

Saludos HomeGuard

Bueno gracias a todos por reply , ya resolvio mi duda rollth.