Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

xss so funciona no momento!

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    xss so funciona no momento!

    estou aprendendo a mexer com injeçao de xss achei um site aqui fiz uma pagina de login falsa deu um trabalho danado mas quando fui colocar no site funcinou ai depois nao funciona mais oq é isso como deixo permanente
    o site e vulneravel toda hora eu coloco alerte e funciona tambem mas depois q eu saio e volto nao abre o alert denovo

  • Font Size
    #2
    Postado Originalmente por renjirukia2 Ver Post
    estou aprendendo a mexer com injeçao de xss achei um site aqui fiz uma pagina de login falsa deu um trabalho danado mas quando fui colocar no site funcinou ai depois nao funciona mais oq é isso como deixo permanente
    o site e vulneravel toda hora eu coloco alerte e funciona tambem mas depois q eu saio e volto nao abre o alert denovo
    Existem 2 tipos cara, persistente (salva o que vc incluiu no servidor) e não persistente (apenas executa o código injetado mas não armazena), procure saber se o seu caso não é o segundo.

    Comment


    • Font Size
      #3
      obrigado

      so pode ser o segundo , entao o site nao tem mais ultilidade nao tem como usufruir disso pena daria pra ganhar uma grana

      Comment


      • Font Size
        #4
        logico que tem como usufruir cara ..

        Comment


        • Font Size
          #5
          Postado Originalmente por renjirukia2 Ver Post
          so pode ser o segundo , entao o site nao tem mais ultilidade nao tem como usufruir disso pena daria pra ganhar uma grana
          Da pra fazer roubo de seção nos 2 casos, se for o segundo vc pode ir no site Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e transformar de ASCII para Hex a injeção que vc vai fazer com uma outra página para capturar os cookies, porém vc irá precisar que alguém do próprio site que esteja com uma sessão aberta (digamos logado no site como aqui no fórum) acesse o link e assim vc pode capturar os cookies e logar na conta da vítima.

          No primeiro caso bastaria incluir a injeção que ela ficaria gravada e assim que acessassem a página vc automaticamente iria recebendo os logs dos cookies na sua página.

          Comment


          • Font Size
            #6
            sessão***** errei

            Comment


            • Font Size
              #7
              será??

              será que da é apenas uma caixinha q insere um texto e gera um emotion se por codigo de alerta ela funfa ate hoje ta funfando , sera q se eu colocar a pagina dos cookies vai funfar

              Comment


              • Font Size
                #8
                Existe uma ferramenta chamada BeeF FrameWork, com ele você pode fazer a injeção, usa engenharia social, e por fim consegue o session cookie, da uma pesquisada sobre.
                Yes, I am a criminal. My crime is that of curiosity. My crime is
                that of judging people by what they say and think, not what they look like.
                My crime is that of outsmarting you, something that you will never forgive me
                for.

                I am a hacker, and this is my manifesto. You may stop this individual,
                but you can't stop us all... after all, we're all alike.

                Comment

                X
                Working...
                X