¡Hola, Invitado!


Patrocinantes


Síguenos en Facebook


Síguenos en Twitter

Compartir este tema:
Tutorial HTML inyección
swik Sin conexión
Moderador Global
******

Mensajes: 352
Registro en: Jul 2010
Gracias dados: 31
Gracias recibidos: 37
Mensaje: #1
Tutorial HTML inyección
  • Compartir en Delicious
  • Compartir en Digg
  • Compartir en Linkedin
  • Compartir en MySpace
  • Compartir en Technorati
  • Compartir en Tuenti
En este sencillo tutorial, os enseñaré cómo realizar inyecciones HTML.

Primero de todo tendremos que saber que es. Bueno pues consiste en inyectar código HTML en una web. (sencillo XD).

Ahora necesitamos buscar paginas vulnerables usando dorks como estos:

allinurl:visitas.php
allinurl:libro-visitas.php
allinurl:guestbook.php
allinurl:librovisitas.php


Cuando encontremos alguna web con libro de visitas, probaremos a inyectar algo de código para saber si es vulnerable:

<h1>Algo</h1>

Si al firmar en el libro, Algo sale de tamaño mayor al normal, es que es vulnerable. Sino, pues a buscar otro xD.

Ahora podemos poner códigos js y HTML:

<script>alert(blablabla)</script>

Con esto, nos saltaría un cartelito con blablabla cada vez que ingresemos a la web.

También podemos redireccionar a otra web cada vez que se ingresara:

Lenguaje HTML
<META HTTP-EQUIV="REFRESH" CONTENT="1;URL=http://www.webquequeramos.com">


El atributo CONTENT se puede modificar (el tiempo que tarda en la redirección) y cambiaríamos la web para que se redireccionase.

Es un pequeño y sencillo tutorial. Hay que decir, que pocas webs cometen ya este fallo, pero aún así, sigue habiendo...

[Imagen: moderadorglobal.png]
11-10-2010 11:45 PM
Buscar Citar
rogunix Sin conexión
Moderador Global
******

Mensajes: 381
Registro en: Jul 2010
Twitter
Gracias dados: 37
Gracias recibidos: 23
Mensaje: #2
RE: Tutorial HTML inyección
  • Compartir en Delicious
  • Compartir en Digg
  • Compartir en Linkedin
  • Compartir en MySpace
  • Compartir en Technorati
  • Compartir en Tuenti
¿"Pocas"? jajaja es de las vulnerabilidades más abundantes xD.

[Imagen: e53.gif]
Linux Registered User #511239
12-10-2010 12:40 AM
WWW Buscar Citar
pablomi Sin conexión
Moderador
*****

Mensajes: 208
Registro en: Aug 2010
Gracias dados: 9
Gracias recibidos: 14
Mensaje: #3
RE: Tutorial HTML inyección
  • Compartir en Delicious
  • Compartir en Digg
  • Compartir en Linkedin
  • Compartir en MySpace
  • Compartir en Technorati
  • Compartir en Tuenti
(12-10-2010 12:40 AM)rogunix escribió:  ¿"Pocas"? jajaja es de las vulnerabilidades más abundantes xD.

Bueno..

12-10-2010 02:20 AM
Buscar Citar




Usuario(s) navegando en este tema: 1 invitado(s)