Bueno pues estuve leyendo el tema de Antrax de Taller de Seguridad Web 1# y entonces en XSS , lo hace en su propia pagina , pero si quiero hacerlo en otra que no es mia, que hago? le tengo que mandar el php al dueño?
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
Bueno pues estuve leyendo el tema de Antrax de Taller de Seguridad Web 1# y entonces en XSS , lo hace en su propia pagina , pero si quiero hacerlo en otra que no es mia, que hago? le tengo que mandar el php al dueño?
Ese es "el truco" de todo ésto compañero, tú *debes* encontrar vulnerabilidades en algún sitio / aplicación y vulnerarla. ¿No querrás todo en bandeja de plata, o sí? por supuesto hay sitios que no son fáciles de vulnerar, ya que los programadores se han tomado la molestia de protegerlo contra los ataques más comunes. Pero por desgracia o fortuna por cada sitio que no es fácil de vulnerar habrá varias decenas que sí lo sean, si no es que mas.
Saludos.
Resumiendo , tengo que hacer como sea que el la suba en php?
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
Bueno pues estuve leyendo el tema de Antrax de Taller de Seguridad Web 1# y entonces en XSS , lo hace en su propia pagina , pero si quiero hacerlo en otra que no es mia, que hago? le tengo que mandar el php al dueño?
lol ???
Me parece que no entendiste que es un XSS, como le vas a mandar el php al dueño?
Yo creo que seria mejor buscar inputs o textareas(si no sabes de html miratelo) y subir el php para que se ejecute.
Lo que tu dices es como en lugar de enviar un malware ejecutable enviar el codigo y decirle compilalo y ejecutalo... Mejor que no
Vale y entonces como inyectaria a una pagina ajena el php
Ya creaste un post similar.
http://underc0de.org/foro/dudas-generales-121/(duda)ownear-la-db-de-una-pagina-metodos/
En realidad lo que tenes que hacer, es enviarle un email al dueño y pedirle los datos del ftp.
Luego entras y modificas lo que quieras o si podes, pedile los datos de acceso a la base de datos, con un poco de suerte te los da
Saludos HomeGuard
Bueno gracias a todos por reply , ya resolvio mi duda rollth.