Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

[Dúvida - Invasão] Invasão em site com vul XSS

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    [Dúvida - Invasão] Invasão em site com vul XSS

    Boa tarde, estou com um problema. Quero invadir um site e conseguir a DB, só que uma pessoa de um outro fórum, viu e me disse que este site só tem vulnerabilidade a XSS, e não SQL Algumas pessoas me falaram que não é possível conseguir a database do site por causa deste erro, mas outras me disseram que eu poderia conseguir a senha de admin usando uma outra forma de invasão.

    Acontece que estas pessoas não me responderam mais e eu quero muito conseguir a DB deste site, não para fins ilícitos, como roubar dados dos cartões, mas sim para conseguir contas em um jogo.

    O site é: shadowcores.twifysoft.net

    Se alguém puder me ajudar, agradeço. Tenho um pouco de tempo livre e posso me dedicar, se alguém estiver disposto a me ensinar. Já procurei no site e não achei nada parecido a isto.

    Obrigado.
    Similar Threads

  • Font Size
    #2
    Entra nesse link

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Tem um ótimo tutorial
    PS:Não me responsabilizo por seus atos!
    O bem e o mal não existem, existe os pontos de vista

    Comment


    • Font Size
      #3
      Cara, conseguir acesso ao BD com XSS é impossível! No máximo, você consegue roubar os cookies do admin, como explicado no tutorial postado pelo nosso colega joap. Um admin certamente irá estar preparado para este tipo de ataque, caso ele não caia, ainda poderá descobrir que em seu site possui uma vulnerabilidade XSS graças a sua tentativa de Phishing. O mais sensato a se fazer em sua situação, é utilizar essa mesma técnica para pegar usuários do jogo. Boa Sorte!
      "Não subestime os fracos pois eles não agem com a força e sim com a mente."

      Comment

      X
      Working...
      X