Tonces...
III Capítulo | Usando <iframe> & url's
Bueno comenzamos con este capítulo, con un sencillo ejemplo de iframe. Ya sabemos la url a la que deseamos "atacar"
www.juegaconmigo.webcindario.com, ok ahora usaremos este simple código para poner un iframe dentro de la parte de el buscador. Inserta este código en la url ya deberás saber cual es sin necesidad de buscar otra palabra.
Código: <iframe title="DragonJAR" src="//www.dragonjar.org" width="200" height="200" frameborder="0" scrolling="auto"></iframe>
Ojala que el resultado les de algo parecido a esto:
Este iframe en alguna veces puede ser usado para subir las visitas de una página.
Bueno aquí otro ejemplo lo que hace es que cuando señalan el iframe la página COMPLETA valla a Google:
<iframe onmouseover=javascript:self.location='//www.google.com' title="DragonJAR" src="http://www.dragonjar.org" width="200" height="200" frameborder="0" scrolling="auto"></iframe>
Se pueden hacer muchos ejemplos con el iframe solo hay que ser creativos como para tirar firefox (si le das seguir Script ):
<iframe onmouseover=javascript:while(1); alert(5); title="DragonJAR" src="http://www.dragonjar.org" width="600" height="200" frameborder="0" scrolling="auto"></iframe>
Cosas así .
Ahora trabajaremos con las url's, en algunos casos una página bloquea el "http" llevandolo a "Foobiend" o algo así y pues si la url se escribe solo con www.blablabla.org la página en la que se está ejecutando el HTML injection lo tomaría así: http://www.juegaconmigo.webcindario.com/www.blablabla.org y eso no es lo que queremos lo que queremos es hacer que valla a la página que es y para esto que usaremos. Es muy sencillo en otros ejemplos lo usaba... bueno en vez de poner "htpp://" coloca solamente "//"
¿PORQUE?
Bueno creo, que el primer "/" interpretra el principio de la web ejemplo si ponermos <img src=/imagen1.png /> se está refiriendo a esta url, www.blablabla.org/imagen1.png, así el este código sea llamado de una pagina culla url es
www.blablabla.org/web/info/daxgon/index.php la imagen la llamara desde el principio de la págin.
Y el segundo "/" es para llamarlo desde World Wide Web o si lo estás abriendo desde tu PC te abrirá desde la ruta: file:// osea que si ponemos este codigo: <a href=//hola.com>Hola</a> y lo ejecutamos desde www.juegaconmigo.webcindario.com, van a ver que el enlace llama a http://hola.com/.
Así que ya saben si al atacar (xD) no les deja poner una url completa acordate de quitarle el http y les funcionara (almenos de que la web no sea vulnerable -.-'')
Y así llegamos a varios puntos :
Con el iframe se puede hasta tumbar firefox solo hay que ser creativos.
En algunos casos el http queda bloqueado entonces habrá que usar un "//" (sin comillas "
Bueno y así me despido de este capítulo dejando esos dos puntos claros.
Proximo Capítulo | "Styleando" a la manera de DaXGoN
/off
III Capítulo | Usando <iframe> & url's
Bueno comenzamos con este capítulo, con un sencillo ejemplo de iframe. Ya sabemos la url a la que deseamos "atacar"
www.juegaconmigo.webcindario.com, ok ahora usaremos este simple código para poner un iframe dentro de la parte de el buscador. Inserta este código en la url ya deberás saber cual es sin necesidad de buscar otra palabra.
Código: <iframe title="DragonJAR" src="//www.dragonjar.org" width="200" height="200" frameborder="0" scrolling="auto"></iframe>
Ojala que el resultado les de algo parecido a esto:
Este iframe en alguna veces puede ser usado para subir las visitas de una página.
Bueno aquí otro ejemplo lo que hace es que cuando señalan el iframe la página COMPLETA valla a Google:
<iframe onmouseover=javascript:self.location='//www.google.com' title="DragonJAR" src="http://www.dragonjar.org" width="200" height="200" frameborder="0" scrolling="auto"></iframe>
Se pueden hacer muchos ejemplos con el iframe solo hay que ser creativos como para tirar firefox (si le das seguir Script ):
<iframe onmouseover=javascript:while(1); alert(5); title="DragonJAR" src="http://www.dragonjar.org" width="600" height="200" frameborder="0" scrolling="auto"></iframe>
Cosas así .
Ahora trabajaremos con las url's, en algunos casos una página bloquea el "http" llevandolo a "Foobiend" o algo así y pues si la url se escribe solo con www.blablabla.org la página en la que se está ejecutando el HTML injection lo tomaría así: http://www.juegaconmigo.webcindario.com/www.blablabla.org y eso no es lo que queremos lo que queremos es hacer que valla a la página que es y para esto que usaremos. Es muy sencillo en otros ejemplos lo usaba... bueno en vez de poner "htpp://" coloca solamente "//"
¿PORQUE?
Bueno creo, que el primer "/" interpretra el principio de la web ejemplo si ponermos <img src=/imagen1.png /> se está refiriendo a esta url, www.blablabla.org/imagen1.png, así el este código sea llamado de una pagina culla url es
www.blablabla.org/web/info/daxgon/index.php la imagen la llamara desde el principio de la págin.
Y el segundo "/" es para llamarlo desde World Wide Web o si lo estás abriendo desde tu PC te abrirá desde la ruta: file:// osea que si ponemos este codigo: <a href=//hola.com>Hola</a> y lo ejecutamos desde www.juegaconmigo.webcindario.com, van a ver que el enlace llama a http://hola.com/.
Así que ya saben si al atacar (xD) no les deja poner una url completa acordate de quitarle el http y les funcionara (almenos de que la web no sea vulnerable -.-'')
Y así llegamos a varios puntos :
Con el iframe se puede hasta tumbar firefox solo hay que ser creativos.
En algunos casos el http queda bloqueado entonces habrá que usar un "//" (sin comillas "
Bueno y así me despido de este capítulo dejando esos dos puntos claros.
Proximo Capítulo | "Styleando" a la manera de DaXGoN
/off