ayuda con xss

Iniciado por alcolico13, 11 Mayo 2005, 21:05 PM

0 Miembros y 1 Visitante están viendo este tema.

alcolico13

Bueno pues mi duda es la siguiente, descubri un cross site script (xss) y quisiera saber como dejar el mensaje en la web porque solo aparece en la mia y eso si no borro el cache, osea, como le hago para que todos los usuarios que entren a la web vean el mensaje, no quiero obtener las cookies, solo quiero dejar el mensaje, porfavor ayudenme que es muy muy necesario, muchas gracias  :)

Ertai

Tan necesario es dejar un mensajito??

Además juraria que no se puede.

Saludos,
Ertai
Si la felicidad se comprara, entonces el dinero sería noble.


void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}

mousehack

Cita de: alcolico13 en 11 Mayo 2005, 21:05 PM
Bueno pues mi duda es la siguiente, descubri un cross site script (xss) y quisiera saber como dejar el mensaje en la web porque solo aparece en la mia y eso si no borro el cache, osea, como le hago para que todos los usuarios que entren a la web vean el mensaje, no quiero obtener las cookies, solo quiero dejar el mensaje, porfavor ayudenme que es muy muy necesario, muchas gracias  :)

lee algo mas sobre XSS, y si tu intencion es dejar un mensajito, de alguna forma quieres hacer un deface para q los vean los user de es web... ;)

salu2


VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD

Falso Positivo

Si hay un XSS si se puede sobreescribir un archivo que haya en el servidor...puedes hacer una redireccion doble,a tu paginay ahi poner el codigo que quieras es mas simple que modificar todo el codigo del servidor.
Pero si es posible.

Salu2.

G4rBaG3.

(No me extrañen :P)
Don't worry, be hacked....

AnG3l17r0N

Pues no se, segun yo el xss solo es para cookies, y no se como se puede hacer eso que tu quieres y si G4rB4g3 sabe como pues que nos diga xD. pero como te digo, solo se que es para cookies

Rojodos

Opino lo mismo que AnG3l17r0N

El XSS para lo unico que sirve es para ejecutar codigo SCRIPT en el navegador de la victima. Y lo mas interesante que se puede sacar, es la cookie de la web donde existe el XSS.

Salu2