Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Muppet

#101
PC Atacante: Linux Distribution
PC Vitima: Windows XP

Mientras mas insegura e desactualizada sea la version mas posibilidades hay de que los bugs de seguridad no esten resueltos por lo q podas pentestear desde ataques antiguos hasta modernos, yo recomiendo una victima desactualizada y a medida q tus habilidades incrementen vas actualizando hasta llegar a pentestear linux servers
#102
Exelente Aporte!
#103
Lo empece a usar hace unos dias, esta bueno, pero no veo nada q resalte ante eclipse
#104
HD_Breaker 23
#105
Off Topic / Re:Muestranos tu Labs!
Mayo 09, 2013, 05:03:12 PM
Mi pequeño lab!

#106
Muy Buen Aporte! Gran Herramienta!
#107
Off Topic / La primer maquina Cuantica
Abril 23, 2013, 02:22:14 AM
El futuro de la tecnologia

#109
JAJAJAJAJAJJAJAAJ
#110
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#111
Funciona por Medio de Samba tienes que instalar y configurar Samba!
#112
Presentaciones y cumpleaños / Re:Ola K Ase
Abril 12, 2013, 01:45:36 PM
Bienvenido un Gusto Tenerte en el Foro!
#113
Exelente [Q]3rV[0] Te Felicito quedo Genial!
#114
Hacking / Re:La Biblioteca del Backtrack
Abril 10, 2013, 01:10:16 AM
WOOOOW Genial Aporte!!!!
#115
Me viene de 10!!!! Muchisimas Gracias!
#116
Android / Re:Underc0de Port Scanner V 1.0
Abril 09, 2013, 12:28:09 AM
No, lo Programe solo en Ingles, con www o sin www de ambas formas funciona
#117
Android / Underc0de Port Scanner V 1.0
Abril 09, 2013, 12:00:31 AM
Underc0de Port Scanner V 1.0 (UPS!) Primera Tool Android de Underc0de!


Port Scanning

Local y Remoto

- Escanea un Rango de Puertos de una Host/IP Local.
- Escanea un Rango de Puertos de una Host/IP Remoto.
- Idioma: Ingles.

Si eres Desarrollador de Aplicaciones Android Contactate con un Administrador para ser Parte del Underc0de Development Group!!!

Descarga:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos HD_Breaker, Gracias a Cronos por el Diseño!

Cualquier duda o consulta es bienvenida
#118
Cross Site Scripting (XSS) y Vectores de Evasion

Bueno Antes que Nada este es solo un modelo de las posibilidades que brinda esta vulnerabilidad
recomiendo utilizar Firefox ya que Chrome tiene un bloqueo de Pop-up que nos va a impedir explotar comodamente el fallo

A tener en Cuenta:


Existe 2 tipos de XSS (Cross Site Scripting) ambos se basan en la ejecucion de codigo JavaScript sin que el ClientSide este pendiente de que esto va a suceder.

Reflected:


Son Aquellos producidos por un reflejo del Vector ingresado en el codigo html, por ej: Impresion de la Busqueda en una Web

Stored:


Son Aquellos Cuyo Vector ingresado queda registrado y/o impreso directamente en el contenido html de la Web Afectada.

Un Ej de esto seria un comentario de Moderacion que se guarda en una base de datos de gestion web por un Panel de Administracion, para darle el visto bueno.

Al Ingresar por ej un Script del tipo <script>alert("XSS")</script> no lo veriamos ejecutarce porq este esta pendiente de moderacion,
el Administrador al Ingresar al Panel de Moderacion este comentario se ejecutaria al momento de Moderar el Comentario. (Situacion Ideal)

Esto se puede utilizar para robar Cookies para luego lograr logearnos como ese Usuario.

Desarrollo:


En Fin Ambos Ataques se diferencian unicamente en el alcanse que poseen, XSS Reflected requiere un poco de ingenieria social para lograr nuestro Objetico

Hoy Vamos a Tomar como ejempo a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login que posee un fallo de XSS Reflected que reportado numerosas veces sin tener respuestas ni ver Correccion del Bug.

Comencemos:


Abrimos en Nuestro Navegador You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y vemos un flamante campo de Busqueda, interesado en ver que sucede ingreso un Vector de Busqueda.

Vector de Busqueda: >AQUI<

Inspeccionamos Elementos con Chrome y buscamos dentro del Codigo html la palabra AQUI




Vemos que no produce ningun tipo de Evacion ni Filtrado ante los caracteres ">" ni "<" esto da pie a pensar que vulnerable sin siquiera tener
que evadir con Double Encode.

Analicemos:

Código: text

<input type="text" name="textoBusqueda" class="texto" value=">AQUI<">

lo que intentaremos lograr es sacar nuestro Vector de Ataque fuera del input, como podemos ver la propiedad Value abre y cierra con doble comilla
intentaremos cerrar value, luego cerrar el input, injectar el vector y comentar el resto del codigo html

Escapando de la propiedad Value:


Para lograr esto en nuestro vector inyectaremos unas comillas dobles (")

esto quedara de la siguiente manera:

Código: text
<input type="text" name="textoBusqueda" class="texto" value=""">

como podemos ver queda por demas al final de la etiqueta un " antes del cierre >

Escapando del Input:


Ahora escaparemos del input, la logica de lo que vemos dice q se cierra con un ">" pero con un conocimiento minimo de html sabremos que las etiquetas input se cierran con /> aunque el inspector de Elementos de Chrome diga lo contrario.

Inyectaremos como Vector "/>

y nos quedara de la siguiente manera:

Código: text
<input type="text" name="textoBusqueda" class="texto" value=""/>">


Como vemos queda de mas al final de nuestro input "> esto producira un error de sintaxis por lo que deseamos eliminar esto ultimo
y lo vamos a lograr comentando el resto del codigo html

Por lo que agregaremos un <!-- al final de nuestro vector:

Código: text
"/><!--


y quedara una ves ejecutado:
Código: text

<input type="text" name="textoBusqueda" class="texto" value=""/><!--">

dejando sin utilidad todo lo posterior a nuestra apertura de Comentario.

Si probamos este codigo veremos que no se ejecuta nada pero la busqueda se realiza con exito.







Al ver el contenido con el Inspector de Elementos, vemos que value aparece sin ningun valor y que el resto del codigo esta comentado:
Código: text

<input type="text" name="textoBusqueda" class="texto" value="">

y esto es lo que estamos buscando, terminaremos la inyeccion agregando a nuestro vector justo antes de comentar (<!--) el codigo JavaScript que deseamos ejecutar

quedando de la siguiente manera:

Vector:


Código: text
"/><script>alert(document.cookie)</script><!--

Reflejo Web:

Código: text

<input type="text" name="textoBusqueda" class="texto" value="""/><script>alert(document.cookie)</script><!--">

esto producira que el codigo JavaScript se ejecute:

Si leyeron el Comienzo de este Tutorial veran que recomiendo usar Firefox para completar la explotacion ya que Chrome previene de ventanas Emergentes.





Vemos que se Ejecuta con Exito y deja Expuesto la cookie del Usuario.

Ingenieria Social:


Podriamos agregar en nuestro script una redireccion a un archivo php que almacenara esta cookie, y lo vamos a lograr con un poco de Ingenieria Social para explotar este Reflected XSS. Solo que en nuestro caso no robaremos la cookie solo Mostraremos un Alert a La Victima ya que estamos sobre un rubro etico.

Como vemos nuestro Vector de Ataque se produce por GET por lo que veremos nuestra inyeccion en la URL de nuestro Navegador:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login><script>alert(%2FRobe tu Cookie%2F)<%2Fscript><!--&categoriaSubcategoria=null&buscar2=buscar

Los Caracteres Especiales que se Pueden Ver son Simplemente nuestros tags en URL Encode.

Acortaremos esta URL con algun acortador de URL. En este caso utilizare You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login




Dandonos como resultado este Link:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Solo resta Enviar a Nuestra Victima este Link con algun discurso para que lo Abra en su Navegador.





Al revisar nuestra bandeja de entrada, vemos como el link cayo como Seguro y sin pasar al buzon de Spam




Al Hacer Click en el link Sucede la Magia:





Evasion de Filtros en XSS


Existe Distintos metodos de evacion utlizando metodos propios de javascript dentro de las etiquetas html que queremos inyectar, por Ej

Código: text
<b onLoad=alert(/XSS/)></b>
<img src=. onerror=alert(/XSS/)>


Utilizar un Doble Encode Codificando 2 veces el Vector con URL Encode antes de ingresarlo

Código: text
<b onLoad=alert(/XSS/)></b> A Double Encode:

%253Cb%2520onLoad%253Dalert%2528%252fXSS%252f%2529%253E%253C%252fb%253E


Double Tag para saltar StripTags
Código: text

<scr<script>ipt>alert(/XSS/)</scr<script>ipt><!--

StripTag eliminara la etiqueta <script> y unira la etiqueta divididada.

Estos son unos de Muchos Otros Metodos de Evasion.
#119
Hacking / Re:Beef más no-ip?
Abril 02, 2013, 10:43:56 PM
Abriste el puerto y corriste el servicio en ese puerto?
#120
Hacking ShowOff / Re:[XSS] palermovalley.com
Marzo 26, 2013, 03:42:43 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

<br />
<b>Warning</b>:  require_once(config.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in <b>/home/pvtandil/tandil.palermovalley.com/wp-content/plugins/podpress/tracker.php</b> on line <b>9</b><br />
<br />
<b>Fatal error</b>:  require_once() [<a href='function.require'>function.require</a>]: Failed opening required 'config.php' (include_path='.:/usr/local/lib/php:/usr/local/php5/lib/pear') in <b>/home/pvtandil/tandil.palermovalley.com/wp-content/plugins/podpress/tracker.php</b> on line <b>9</b><br />

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Warning: Call-time pass-by-reference has been deprecated in /home/pvsantafe/santafe.palermovalley.com/wp-content/plugins/photosmash-galleries/bwbps-rating.php on line 127

Warning: Call-time pass-by-reference has been deprecated in /home/pvsantafe/santafe.palermovalley.com/wp-content/plugins/photosmash-galleries/bwbps-rating.php on line 129