[SOLUCIONADO] [DUDA] Cambio de XSS numerico a Alfabetico

Iniciado por Snifer, Abril 26, 2013, 03:35:33 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Abril 26, 2013, 03:35:33 PM Ultima modificación: Septiembre 07, 2014, 01:10:24 PM por Expermicid
Hola gente que tal ando de nuevo por el foro ahora andaré mas activo quería realizarles una consulta, encontré un xss en un site el cual es el siguiente:

Código: xml
t.php?action='"()&%1<ScRiPt >prompt(1111)</ScRiPt>


Ahora  bueno luego de ello todo bien lo quiero hacer con caracteres y el vector no me da mas, bueno a ello me puse a jugar y revisar un poco, asi que di con algunas soluciones las cuales crei haber solventado pero no las pruebas y las opciones de solucion halladas fueron las siguientes teniendo como referencia OWASP:

Código: php
document.write(String.fromCharCode(cadena en ascii));


Del mismo modo enviando entre /caracter/ Algunas sugerencias o algo lo cual pueda llegar a leer?


Regards
Snifer


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Llaman traidor a la persona que evito que caiga el foro, gente bruta!



No te entiendo bien... porque no te sirve string from charcode?

Tienes la url para hacer un par de pruebas?

sin las comillas es dificil escribir texto plano, hay miles de formas de bypasearlos utilizanbdo codificaciones pero asi sin nada es dificil.
- No tienes permitido ver los links. Registrarse o Entrar a mi cuenta - No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Si tengo la URL ando contra un WAF, WHK solo es por fines de investigacion lo que quiero saber el de sacar los caracteres, y el porque.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Llaman traidor a la persona que evito que caiga el foro, gente bruta!



Podría existir una solución pero solo para bypasear sistemas de protección, no creo que es lo que necesites pero igual aca va.

Llamas a la página así:
test.php?%1<sCript>eval(location.hash.substr(1))</sCript>#alert('hola');

Recuerda que las anclas no siempre son enviadas directamente al servidor, por ejemplo puedes hacer que el usuario visite una web y despues lo redireccionas hacia la ancla y listo.

Estaba probando con match() y test() para que me retornara los strings que necesito pero no siempre funciona porque necesitarias una pagina que tenga todos los carácteres que podamos utilizar.
- No tienes permitido ver los links. Registrarse o Entrar a mi cuenta - No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Justamente lo vi  cuando lo posteaste xD, y di con la forma de saltarlo muajajaj :D
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Llaman traidor a la persona que evito que caiga el foro, gente bruta!