[python] Herramienta (bastante precaria) para XSS

Iniciado por braulio--, 7 Diciembre 2009, 17:27 PM

0 Miembros y 1 Visitante están viendo este tema.

~ Yoya ~

#10
Te recomendare eso:
Mayormente los formularios se envian por POST, algunos por GET claro, lo que puedes hacer es extraer mediante una exprecion regular y verificar como se envia la peticion en el Formulario luego con una condicional if, captura la rexep y con el if lo comparas y hases la peticion que tiene el formulario... Saludos.

Otra cosa, esto no puede ser llamdo una herramienta, una herramienta es algo que te facilita hacer algo, en cambio aqui no te facilita mucho ya que tienes que editar tu code, y si no sabes python la jodes ps xD.
Tampoco tienes una verificacion si todo se ah completado correctamente... podes hacer otra peticion con un javascript que escriba algo en el codigo de fuente y con una regexp puede verificar que ese algo exista.

Saludos, todo es para mejorar.
Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.

tragantras

no tienes porque saber python, lo unico k tienes k modificar es el payload, que está codeado en javascript!


un saludo :D
Colaboraciones:
1 2

~ Yoya ~

haber, son recomendaciones, primero leer y luego responder una respuesta adecuada...

Saludos.
Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.

tragantras

Cita de: yoyahack en  9 Diciembre 2009, 15:24 PM
haber, son recomendaciones, primero leer y luego responder una respuesta adecuada...

Saludos.

ñañañaña yo esk soy el defensor de braulio! jajaja :P

por cierto "a ver" del verbo veeeer :D

pd: con amor y sin odio, por cierto.
Colaboraciones:
1 2