Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Bugs y Exploits => Hacking => Nivel Web => Mensaje iniciado por: alcolico13 en 11 Mayo 2005, 21:05 PM

Título: ayuda con xss
Publicado por: alcolico13 en 11 Mayo 2005, 21:05 PM
Bueno pues mi duda es la siguiente, descubri un cross site script (xss) y quisiera saber como dejar el mensaje en la web porque solo aparece en la mia y eso si no borro el cache, osea, como le hago para que todos los usuarios que entren a la web vean el mensaje, no quiero obtener las cookies, solo quiero dejar el mensaje, porfavor ayudenme que es muy muy necesario, muchas gracias  :)
Título: Re: ayuda con xss
Publicado por: Ertai en 11 Mayo 2005, 21:08 PM
Tan necesario es dejar un mensajito??

Además juraria que no se puede.

Saludos,
Ertai
Título: Re: ayuda con xss
Publicado por: mousehack en 11 Mayo 2005, 23:35 PM
Cita de: alcolico13 en 11 Mayo 2005, 21:05 PM
Bueno pues mi duda es la siguiente, descubri un cross site script (xss) y quisiera saber como dejar el mensaje en la web porque solo aparece en la mia y eso si no borro el cache, osea, como le hago para que todos los usuarios que entren a la web vean el mensaje, no quiero obtener las cookies, solo quiero dejar el mensaje, porfavor ayudenme que es muy muy necesario, muchas gracias  :)

lee algo mas sobre XSS, y si tu intencion es dejar un mensajito, de alguna forma quieres hacer un deface para q los vean los user de es web... ;)

salu2
Título: Re: ayuda con xss
Publicado por: Falso Positivo en 12 Mayo 2005, 01:58 AM
Si hay un XSS si se puede sobreescribir un archivo que haya en el servidor...puedes hacer una redireccion doble,a tu paginay ahi poner el codigo que quieras es mas simple que modificar todo el codigo del servidor.
Pero si es posible.

Salu2.

G4rBaG3.

(No me extrañen :P)
Título: Re: ayuda con xss
Publicado por: AnG3l17r0N en 12 Mayo 2005, 02:15 AM
Pues no se, segun yo el xss solo es para cookies, y no se como se puede hacer eso que tu quieres y si G4rB4g3 sabe como pues que nos diga xD. pero como te digo, solo se que es para cookies
Título: Re: ayuda con xss
Publicado por: Rojodos en 12 Mayo 2005, 08:41 AM
Opino lo mismo que AnG3l17r0N

El XSS para lo unico que sirve es para ejecutar codigo SCRIPT en el navegador de la victima. Y lo mas interesante que se puede sacar, es la cookie de la web donde existe el XSS.

Salu2