Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: OverHoax en Marzo 20, 2013, 09:57:18 PM

Título: [SOLUCIONADO] Deface por XSS
Publicado por: OverHoax en Marzo 20, 2013, 09:57:18 PM
Hola queria saber si se puede hacer un deface por XSS (Cros-Site-Scripting) y si alguien tiene algún manual de como hacerlo seria de mucha utilidad.

S2  :D
Título: Re:Deface por XSS
Publicado por: ANTRAX en Marzo 20, 2013, 10:42:27 PM
Hola OverHoax, si si se puede hacer un deface. El procedimiento seria el siguiente...
Encuentras donde inyectar el script, le robas la cookie al admin, y luego te logueas con ella.

Saludos!
Título: Re:Deface por XSS
Publicado por: zoro248 en Marzo 20, 2013, 11:52:47 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Hola OverHoax, si si se puede hacer un deface. El procedimiento seria el siguiente...
Encuentras donde inyectar el script, le robas la cookie al admin, y luego te logueas con ella.

Saludos!
ANTRAX una opcion tambien seria inyectar una meta que actualize en un corto tiempo y que redirija la pagina vulnerable a un sition con index de deface, o no?  :)
Título: Re:Deface por XSS
Publicado por: ANTRAX en Marzo 21, 2013, 12:11:45 AM
Si claro, o tambien colocando un iframe con un fake de la web...
Las alternativas son infinitas!
Título: Re:Deface por XSS
Publicado por: OverHoax en Marzo 21, 2013, 04:47:11 PM
Gracias por toda su ayuda pero alguien me ayudaría con algún manual?  :D
Título: Re:Deface por XSS
Publicado por: S t Ø r M d ∆ r k en Marzo 21, 2013, 05:01:08 PM
Las opciones que dan de redirigir la pagina o ponerle un frame son validas pero realmente es dificil encontrar una pagina con un xss persistente, en cambio hacerlo no es nada mas que saber html basico.
La opcion que da antrax sobre robar la cookie seria la mas valida pero el ataque seria mas bien un CSRF (cross site request forgery), google it ;]
Título: Re:Deface por XSS
Publicado por: ANTRAX en Marzo 21, 2013, 05:12:40 PM
Fijate que aca tenes varios manuales

http://underc0de.org/foro/pentest/

Saludos!
Título: Re:Deface por XSS
Publicado por: OverHoax en Marzo 21, 2013, 09:11:45 PM
Gracias

S2
Título: Re:Deface por XSS
Publicado por: morodog en Marzo 23, 2013, 02:06:29 PM
Ahí va un tuto, espero q te sirva.

http://www.mediafire.com/view/?vi8yx9sl60jibg7

Saludos
Título: Re:Deface por XSS
Publicado por: hielasangre en Marzo 23, 2013, 04:30:13 PM
Podrías meterle Beef, o sino si es un cms conocido.. podrías tratar de meterle por crsf
Título: Re:Deface por XSS
Publicado por: Jonax en Abril 07, 2013, 09:55:36 PM
Si es un XSS persistente puedes hacer un deface por medio de;
<script> document.documentElement.innerHTML=(String.fromCharCode(index en charcode)); </script>