Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Cl0w en Abril 17, 2018, 02:17:57 PM

Título: [SOLUCIONADO] Como Subir una Shell Utilizando La Explotacion xss
Publicado por: Cl0w en Abril 17, 2018, 02:17:57 PM
Resulta que encontre una pagina vulnerable a el ataque xss utilizando este scrip : </SCRIPT>">'><SCRIPT>alert(String.fromCharCode())</SCRIPT>

Podrian orientarme?
Título: Re:DUDA: Como Subir una Shell Utilizando La Explotacion xss
Publicado por: HATI en Abril 18, 2018, 09:21:24 AM
Te dejo algunos links sobre el tema:

Título: Re:DUDA: Como Subir una Shell Utilizando La Explotacion xss
Publicado por: OLM en Abril 18, 2018, 11:05:44 AM
Reporta tu descubrimiento a los desarrolladores de la web y no uses tus conocimientos para el mal.
Si ya has descubierto el XSS, ¿Que necesidad tienes de reventar la aplicación?

Saludos!!
Título: Re:DUDA: Como Subir una Shell Utilizando La Explotacion xss
Publicado por: Hu3c0 en Abril 18, 2018, 02:25:48 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Te dejo algunos links sobre el tema:

  • http://ly0n.me/2015/07/08/from-reflected-xss-to-shell/

  • https://www.youtube.com/watch?v=IT-8IH3yRrA

  • https://www.exploit-db.com/vbseo-from-xss-to-reverse-php-shell/


Gracias por compartir esos enlaces son excelentes y me han aclarado ciertas dudas que tenía.
Título: Re:DUDA: Como Subir una Shell Utilizando La Explotacion xss
Publicado por: #🍊 en Abril 18, 2018, 04:28:41 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Resulta que encontre una pagina vulnerable a el ataque xss utilizando este scrip : </SCRIPT>">'><SCRIPT>alert(String.fromCharCode())</SCRIPT>

Podrian orientarme?

Si se puede y de manera bastante silenciosa. (...)

En mi experiencia te comentaré que solo se tiene que cumplir dos cosas:

- Tiene que ser reflected (mirror).

- Qué inputs y outputs no se sanitizan. (Inyección arbitaria)


Lamentablemente en tu caso no se cumple estos requerimientos y te toca seguir lo que te contestaron los demás, a ver si llegas a algo.