Ataques XSS (Ayuda, fallo o error mio?

Iniciado por Tracxus, 30 Diciembre 2010, 01:20 AM

0 Miembros y 1 Visitante están viendo este tema.

Tracxus

Hola, de primero muy buenas a todos.
Estaba practicando el robo de cookies (XSS) pero hay una parte que no me sale.
Antes de nada me lei 100 veces el tuto de este foro y 20 veces los demas, pero fallo en poner en el bloc de notas el codigo php, xq no se crea el archivo txt.
Alguien me lo explica mejor o m da una solucion?

Gracias
Saludos, Tracxus.

Quiero ser un hacker! Que necesito! -> Paciencia y.. un ordenador xD

braulio--

Por favor, este tipo de dudas en bugs/exploit nivel web. ;)

Me imagino que colocarás el php en un servidor con php instalado no?

Tracxus

Cita de: braulio-- en 30 Diciembre 2010, 01:55 AM
Por favor, este tipo de dudas en bugs/exploit nivel web. ;)

Me imagino que colocarás el php en un servidor con php instalado no?
Emm creo que  no xD
Me explicas eso? En una DB?
Saludos, Tracxus.

Quiero ser un hacker! Que necesito! -> Paciencia y.. un ordenador xD

Banker25

Cita de: Tracxus en 30 Diciembre 2010, 01:20 AM

Antes de nada me lei 100 veces el tuto de este foro y 20 veces los demas, pero fallo en poner en el bloc de notas el codigo php, xq no se crea el archivo txt.
Alguien me lo explica mejor o m da una solucion?

Gracias

Seria bueno ver los tutoriales que has leido 100 veces para asi saber y realiza tal cual y ver cual es el fallo

Tracxus

Cita de: Banker25 en 30 Diciembre 2010, 19:34 PM
Seria bueno ver los tutoriales que has leido 100 veces para asi saber y realiza tal cual y ver cual es el fallo
Esque no entiendo una parte -.- Tratan igual a los que necesitan ayuda?
Saludos, Tracxus.

Quiero ser un hacker! Que necesito! -> Paciencia y.. un ordenador xD

braulio--

Cita de: Tracxus en 30 Diciembre 2010, 19:03 PM
Emm creo que  no xD
Me explicas eso? En una DB?

Vale , te voy a dar unos pequeños consejos.

En mi opinión, antes de empezar con hacking a nivel web, deberías conocer algo de desarrollo web.

Php es un lenguaje de programación que normalmente se usa como lenguaje para hacer páginas web. Este lenguaje se ejecuta en el servidor, por lo tanto si haces "click derecho-> ver código fuente" jamás verás php. El código que tu ves en tu navegador es el que el "programa php" (no siempre es php) ha querido mandarte según los datos que tú le envíes a él.

Si quieres ejecutar php tienes que tener php instalado, y si quieres php para una web tendrás que tener además un servidor instalado. Si quieres una solución sencilla te recomiendo instalar XAMPP (busca en google, se encuentra fácil) , que es un paquete en el que viene unido un servidor web (apache) , el intérprete de php y otras cosas que por ahora no te van a hacer falta, pero que si sigues en este mundillo acabarás necesitando.

Probablemente con lo que te he dicho no te quede nada claro en absoluto, pero es bueno que aprendas como se suben archivos a un servidor web, como se configura... Recuerda que google es tu amigo.

Cita de: Tracxus en 30 Diciembre 2010, 20:40 PM
Esque no entiendo una parte -.- Tratan igual a los que necesitan ayuda?
Banker25 solo quería que nos enseñaras el tutorial que estabas siguiendo para poder ayudarte.

Suerte.

WHK

amigo, hay muchos tutoriales sobre bugs con cookies en este foro, para poder saber que es lo que necesitas necesitamos saber que tutorial estas siguiendo y que parte es la que no comprendes.

es como si viniera alguien y nos dijera... tengo problemas con mi automovil, que le está sucediendo?
si no nos dice que vehiculo es y que problemas tiene dificilmente podemos ayudar.

paralelamente a tu pregunta podrías darle un vistazo a este post:
http://foro.elhacker.net/nivel_web/iquestcomo_iniciarse_en_la_seguridad_web-t279791.0.html

Tracxus

Cita de: braulio-- en 30 Diciembre 2010, 23:32 PM
Vale , te voy a dar unos pequeños consejos.

En mi opinión, antes de empezar con hacking a nivel web, deberías conocer algo de desarrollo web.

Php es un lenguaje de programación que normalmente se usa como lenguaje para hacer páginas web. Este lenguaje se ejecuta en el servidor, por lo tanto si haces "click derecho-> ver código fuente" jamás verás php. El código que tu ves en tu navegador es el que el "programa php" (no siempre es php) ha querido mandarte según los datos que tú le envíes a él.

Si quieres ejecutar php tienes que tener php instalado, y si quieres php para una web tendrás que tener además un servidor instalado. Si quieres una solución sencilla te recomiendo instalar XAMPP (busca en google, se encuentra fácil) , que es un paquete en el que viene unido un servidor web (apache) , el intérprete de php y otras cosas que por ahora no te van a hacer falta, pero que si sigues en este mundillo acabarás necesitando.

Probablemente con lo que te he dicho no te quede nada claro en absoluto, pero es bueno que aprendas como se suben archivos a un servidor web, como se configura... Recuerda que google es tu amigo.
Banker25 solo quería que nos enseñaras el tutorial que estabas siguiendo para poder ayudarte.

Suerte.


Gracias !! Y si se lo que es xampp y todo eso porque tuve un holo y necesitaba subir  db en php , asique mas o menos   xD
Gracias a los dos!
Saludos, Tracxus.

Quiero ser un hacker! Que necesito! -> Paciencia y.. un ordenador xD

WHK

para importar una base de datos necesitas hechar a correr el servicio de mysql y entrar al phpmyadmin http://127.0.0.1/phpmyadmin/ y luego le das click donde dice importar y luego le das el archivo con la base de datos y listo.

muevo el post al foro de desarrollo web.

Tracxus

Cita de: WHK en 31 Diciembre 2010, 00:46 AM
para importar una base de datos necesitas hechar a correr el servicio de mysql y entrar al phpmyadmin http://127.0.0.1/phpmyadmin/ y luego le das click donde dice importar y luego le das el archivo con la base de datos y listo.

muevo el post al foro de desarrollo web.
de eso si que se un poco, muchisimas gracias y siento haber sido grosero antes, lo siento. Primero aprender unos pocos lenguajes y luego me dedicare a lo practico.
PD:Cierro tema
Saludos, Tracxus.

Quiero ser un hacker! Que necesito! -> Paciencia y.. un ordenador xD