He estado leyendo e investigando acerca de los ataques XSS y pentesting. El problema es que para practicar necesito linux (actualmente poseo win7) por ejemplo para "Web for pentesters." He estado intentando con Virtual Box. Pero también tengo problemas para correr la máquina virtual.
¿Existe alguna forma de realizar estas tareas utilizando windows?
Hola
@MisterS (https://underc0de.org/foro/profile/MisterS/)Para practicar, buscar y explotar vulnerabilidades XSS
no es necesario un sistema operativo específico, lo puedes hacer con cualquiera.
Has mencionado la plataforma
Web For Pentester, te recomiendo montarla en virtualbox, esta muy bien para practicar.
Si tienes algun error montandola en VirtualBox y no eres capaz de solucionarlo, puedes crear un post en esta sección.
Pd: tienes más opciones para practicar XSS:
- Web For Pentester II (https://pentesterlab.com/exercises/web_for_pentester_II/)
- Alert(1) to Win (https://web.archive.org/web/20160125140516/http://escape.alf.nu/%5B/url)
- XSS Game (https://xss-game.appspot.com/)
- Can You XSS This (http://canyouxssthis.com/)
- XSS Quiz (http://xss-quiz.int21h.jp/)
Un saludo,
HATI ;D
Fuente: SniferLabs && Google
También tienes:
prompt.ml (http://prompt.ml)
Y sin duda la dvwa (http://www.dvwa.co.uk/)(aunque no es solo XSS)
saludos.
No tienes permitido ver enlaces.
Registrate o Entra a tu cuenta
He estado leyendo e investigando acerca de los ataques XSS y pentesting. El problema es que para practicar necesito linux (actualmente poseo win7) por ejemplo para "Web for pentesters." He estado intentando con Virtual Box. Pero también tengo problemas para correr la máquina virtual.
¿Existe alguna forma de realizar estas tareas utilizando windows?
Buenas tio si quieres practicar aparte de la documentacion que te ha dejado mi compañero HATI yo te recomiendo personalmente los talleres de seguridad web te dejo el link https://underc0de.org/foro/talleres-underc0de-213/taller-de-seguridad-web-1/ (https://underc0de.org/foro/talleres-underc0de-213/taller-de-seguridad-web-1/)
ami me ayudo bastante a entender lo basico del XSS y ademas esta genial explicado :)
Un saludo