¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.


 
ÍndiceÚltimas imágenesBuscarRegistrarseConectarse
Traduccion
Enlazanos

Copia el siguiente codigo y pegalo en tu web para enlazarnos!

Apocalipsis Mortales Forum, debates y todo lo que buscas!
LINK TO US:

<a href="http://www.apocalipsismortales.net" target="_top"><img src="https://i.servimg.com/u/f43/12/43/3
5/98/forumb10.gif
" width="88" height="31" alt="Apocalipsis Mortales Forum, debates y todo lo que buscas!" /></a>

Contador de Visitas
INICIA MSN
HAZ CLICK AQUI E INICIA TU SECION DE MSN!

 

 tutorial inyecciones html

Ir abajo 
AutorMensaje
|Am~HIDDEN|
Miembros
Miembros
|Am~HIDDEN|


Cantidad de envíos : 48
Edad : 33
Localización : puente azul stgo;)
Fecha de inscripción : 24/06/2008

tutorial inyecciones html Empty
MensajeTema: tutorial inyecciones html   tutorial inyecciones html Icon_minitime27/07/08, 04:30 am

tutorial inyecciones html
******************************************************

1.- introducción

2.- buscando victimas

3.-explotando vulnerabilidad

*******************************************************

1.-introducción:

veremos como explotar una vulnerabilidad de las mas sencillas
ke hay , con la ke mucho de nosotros empezamos y aun la seguimos usando
es la de inyecciones html

2.-buscando victimas:

vamos con papa google y le preguntamos algo como index.php?entry=0
esto seria para un guestbook , allinurl:libro.php, allinurl:forum.php
allinurl:foro.php etc. no solo los libros de visitas son vulnerables,
también hay tagboards y foros o galerías

3.-explotando vulnerabilidad:

el fallo en el sitio lo explotaremos de la siguiente forma
vamos ya sea a un libro de visitas, tag, foro o galería y pondremos
algo
como esto <h1>hola , si resulta ser vulnerable abra un cambio en el
tipo de letra (aumentara el tamaño y se vera mas negrita) al ver esto
podemos insertar iframes , script de alerta, redireccionamiento a otro
sitio

ejemplo

<script> alert('0wn3d by xxx') </script>

<iframe src="http://www.webconmirror.com/mirro.html"></iframe>

<META HTTP-EQUIV=Refresh CONTENT="0; URL=http://www.tusite.com/">

ejemplo real

http://www.encuentra.com/includes/aplicacion.php?IdApp=librodevisitas...

en este sitio pueden practicar sus inyecciones
Volver arriba Ir abajo
 
tutorial inyecciones html
Volver arriba 
Página 1 de 1.
 Temas similares
-
» inyecciones sql

Permisos de este foro:No puedes responder a temas en este foro.
 :: Zona Hack' :: XPL0ITS & BUGS-
Cambiar a:  
Crear un foro | ©phpBB | Foro gratis de asistencia | Denunciar un abuso | foro gratis