Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - iiitttaaa

#1
Nivel Web / Re: XSS sin <script>
19 Septiembre 2011, 23:22 PM
Cita de: Shell Root en 15 Septiembre 2011, 00:11 AM
Pero es que debes de establecer bien las etiquetas, en el ejemplo que pusiste el resultado daría,
Código (javascript) [Seleccionar]

<scr<script>alert(/'hola/');</scr<sscript>

Se que eso deberia suceder pero si pongo el codigo :

<scr<<script>script>alert(/'hola/');</scr<s<script>/script>

Cuando el sistema elimina cosas que no se exactamente como funciona lo que elimina termina asi:

script>alert(/'hola/');/script>

Por lo pronto ya para que el codigo funcione nescecito que aparezca el < para abrir los scripts pero no funciona con nada alguna idea????
#2
Nivel Web / Re: XSS sin <script>
14 Septiembre 2011, 23:09 PM
Cita de: Shell Root en 14 Septiembre 2011, 03:03 AM
Una vez que estuve haciendo un documento para la universidad, lei que dependiendo del filtro que se realice para validar la cadena ingresada se podía poner lo siguiente, hahahah que loco no?
Código (html4strict) [Seleccionar]
<scr<script>ipt>alert(/XSS/);</scr<script>ipt>

A lo qué al eliminar la primer etiqueta script, quedará la siguiente hahahaa, pero como dije, dependiendo del filtro que use la pagina.

Mira este me funciono mucho solo nescecito algo ve edite el codigo a esto:
<scr<<script>script>alert(/'hola/');</scr<s<script>script>
y cuando lo apsa por el sistema aparece:
"script>alert(/'hola/');/script>"
como le puedo hacer para que aparezca el <
#3
Nivel Web / XSS sin <script>
12 Septiembre 2011, 23:26 PM
Hola miren tengo una duda
en una página hay una casilla vulnerable puedo meter "><h1>hola</h1> y otras cosas de html pero si pongo <script> las elimina
como podria hacer una injeccion xss que funcione para algo si tengo usuarios y la casilal es un mensaje para enviar pero no me permite el script???

osea es la parte del asunto pero no se como esa pequeña Vulnerabilidad pueda ayudarme a recuperar alguan informacion fara efectuar un ataque xss
#4
Nivel Web / [?] Duda en XSS
27 Junio 2011, 23:07 PM
miren en una página se envian mensajes y en el título del mensaje es vulnerable a XSS si envio un mensaje con el titulo
"><SCRIPT>alert(/'hola'/)</SCRIPT>
a el le aparece un letrero con /&acute;hola&acute;/
pero en si aparece
quiero saber como poder entrar a la cuenta de otro con este error
las cookies no se si funcione pero si creen que si como robo las cookies ayuda
#5
Nivel Web / Re: Vulnerabilidad XSS
24 Junio 2011, 16:07 PM
Y de sql maneje las cookies
edite colaboranet_usr con el dato ' OR 1=1-- Y me aparecia un codigo de sql con el error pero si haora lo intento simplñemente se queda en blanco la pagina
#7
Nivel Web / Vulnerabilidad XSS
24 Junio 2011, 03:31 AM
Hola recientemente creo haber descubierto una vulnerabilidad xss en una pagina que hace poco le habia descubierto una sql que creo que la eliminaron realmente soy nuevo y nescecito saber si se puede hackear con xss o sql esta pagina

http://colaboranet.com/nctol/
gracias
#8
Nivel Web / Re: Sql injection ayuda
2 Junio 2011, 04:01 AM
Cita de: .mokk. en  1 Junio 2011, 12:07 PM
Haz una inyeccion al POST
Ya vi que has hackeado el sito como haces la inyeccion al post alguna forma no soy muy bueno y solo quiero esa pagina porfavor
#9
Nivel Web / Re: Sql injection ayuda
2 Junio 2011, 02:20 AM
si pero osea donde meto el codigo en usuario o donde para robar la base de datos ya lo intente en el usuario y my ip se banneo ajja
#10
Nivel Web / Re: Sql injection ayuda
1 Junio 2011, 22:17 PM
como dije no soy muy bueno como que una inyeccion al post?