Injection HTML

Categorías: Comenzando, General, Hacking Web, Vulnerabilidades | Enviado por: rush (16 artículos) |

Bueno aqui veremos 2 injectiones muy vasicas.

Primera injection:

Para hacer esta injection o ataque tenemos que saber si tiene el HTML activa para esto podemos ejecutar algun codigo HTML Como: <h2>rush</h2>Si vemos que cambia la letra o se hace mas grande de lo normal entonces el HTML esta activado, otra forma simple de saber es viendo como se ejecuta el post, por ejemplo si utilizan etiquetas <quote>texto</quote> <code>texto</code> entre otras nos daremos cuenta.

el siguiente paso es hacer una injection usando este codigo:

<script>window.location=’http://www.rush.com’;</script>

En dond dice rush cambiaremos eso por la web que quieres poner como pagina principal.

Segunda injection.

Aora tenemos que hacer lo mismo postear <h2>rush<h2> para ver si es vulnerable, pero vemos que no sirvio el codigo, no te preocupes no afuersa tiene que salir el codigo HTML y no sea vulnerable aora lo que vamos a hacer es ver el codigo de fuente.

<table border=”0″ width=”94%” cellspacing=”1″>
<tr>
<td width=”20%”><font face=”Arial” color=”black”><strong>Nombre:</strong></font></td>
<td width=”80%”><font color=”black”></font></td>
</tr>
<tr>
<td width=”20%”><font face=”Arial” color=”black”><strong>E-Mail:</strong></font></td>

<td width=”80%”><font color=”black”>@</font></td>
</tr>
<tr>
<td width=”20%”><font face=”Arial” color=”black”><strong>Localidad:</strong></font></td>
<td width=”80%”><font color=”black”></font></td>
</tr>
<tr>
<td width=”20%”><font face=”Arial” color=”black”><strong>Homepage:</strong></font></td>

<td width=”80%”><font color=”black”><a href=”http://<>”> </a></font></td>
</tr>
<tr>
<td width=”20%”><font face=”Arial” color=”black”><strong>Me encontr� en:</strong></font></td>
<td width=”80%”><font color=”black”>en GaliciaCity</font></td>
</tr>
<tr>

<td width=”20%”><font face=”Arial” color=”black”><strong>Me punt�a con:</strong></font></td>
<td width=”80%”><font color=”black”>10</font></td>
</tr>
<tr>
<td width=”20%” valign=”top”><font face=”Arial” color=”black”><strong>Comentarios:</strong></font></td>
<td width=”80%”><font color=”black”></font></td>
</tr>

y vemos:

<td width=”20%”><font face=”Arial” color=”black”><strong>Homepage:</strong></font></td>

<td width=”80%”><font color=”black”><a href=”http://<>”> </a></font></td>
</tr>

ay vemos que ay algunos codigos aviertos, tenemos que cerrarlos con </a></font><td>.

y aora usaremos esta injectio:

<a hrfe=”http://www.rush.com”</a></font></td><h1>hackebyrUsH</a></font></td>

y eso es todo solo tenemos que fijarnos en que etiquetas tenemos que cerra.

by: rUsH



Últimas entradas:


Comentarios


Entrada escrita en el día Domingo, Mayo 6th, 2007 a las 10:25 pm en las categorías Comenzando, General, Hacking Web, Vulnerabilidades. Puedes encontrar las respuestas a este tema desde el RSS 2.0 feed. Puedes dejar una respuesta o hacer un trackback a tu página web.

12 Comentarios


  1. Alejandro Torres el Mayo 10, 2007 3:53 am

    Cuida esas faltas de ortografía ;)

  2. pablo el Mayo 27, 2007 5:48 pm

    kiero aprender a ser un hackr pero no entiendo los rollos ke poneis necesito ayuda

  3. dios el Junio 7, 2007 7:00 pm

    que dolor solo con leer la primera linea se quitan las ganas de seguir

  4. pez el Junio 15, 2007 12:00 pm

    lo que tiene importancia es el contenido y si no os gusta pues lo escribis vosotros

  5. JUCA el Junio 20, 2007 3:42 pm

    Esas faltas ortográficas están muy feas a poner más atención cuando escribes.
    En todo caso interesante la entrada.

  6. Linux el Julio 5, 2007 7:28 pm

    Bueno yo se otro tipo de inyeccion….

    Prueba
    te vas a dar cuenta si es vulnerable si aparece en negritas y mas grande de lo normal la letra… si pasa esto podes probar colocar :

    alert(’A Defacear se ha dicho’)

    ya si al poner este texto te sale una ventanita con el texto “A Defacear se ha dicho” empieza el desmadre

    Podes colocar un frame con alguna imagen asi:

    O bien

    Esto ultimo lo ke hace es actualizar la web y redireccionarl a a la tuya…

  7. oO-DRAKO-Oo el Julio 29, 2007 5:57 am

    PUES ESTA CHIDA LA EXPLICACION LA NETA TE LA RIFASTE
    Y CON TODO Y FALTAS DE ORTOGRAFIA TA BIEN
    SIGAN HACI LA NETA VAN MUY BIEN

  8. edu_xplo el Agosto 30, 2007 9:00 am

    suponganle que tengo el codigo de una pagina de internet donde te pide el password y yo quiero que cuando se lene y ponga aceptar me lleguen asl respuesast a mi correo algo asi no eniendo mucho gracias

  9. RevangelyonX el Octubre 23, 2007 10:04 pm

    pablo…. no comments man.

    edu si no entiendes, no comprendo que haces preguntando algo tan especifico.
    Aprende a programar en HTML PHP y SQL, leer sobre encriptación y verás como van las cosas que estas preguntando.

    Lo tuyo se acerca más a ataques XSS Edu… enfin es lo que tiene.

    “dios el Junio 7, 2007 7:00 pm

    que dolor solo con leer la primera linea se quitan las ganas de seguir

    patetico y estúpido, almenos rush escribió algo productivo en esta página, cosa que tu no harás nunca.
    Como bien han dicho, lo interesante es la información y no la ortografía.

    Si de verdad estuveras interesado en el tema, y tanto te molestara. Pues cerrarías esta página web y visitarias otra que se acerque a tus pequeños y inutiles requerimientos.

    Y porfavor, no me respondas, no quiero perder el tiempo contigo.

    Rush, respecto al contenido, está bien, me gusta, el problema es que el HTML injection lo veo… muy nulo, es un deface Temporal que no interesa demasiado. Es más si un hacker necesita por una vez en su vida hacer un deface en una web, no pondrá DEFACED BY XXXXX si no más bien modificará el contenido de la web de forma que pueda ganar algo.

    Ese es el problema de muchos foros de “hacking”, que no entienden el concepto de Deface ni de hacker…

    Otra cosa que veo, creo que sería más constructivo :p hacer un XSS y robar las cookies de los usuarios, para más tarde, con un poisoning poder loguearte tranquilamente como Administrador, etc. etc.

    Bueno sigue así recuerdos de RevangelyonX!!!

  10. Lord Virtual el Diciembre 4, 2007 6:14 pm

    Los Primeros kieren ser hackers y se qjan d leer
    vayan sabiendo q es lo q mas van a hacer si se kieren
    dedicar a “hackear”

    porfavor

    y exelente aporte de rush ;)

  11. maxpaynecu el Enero 4, 2008 5:17 am

    hey amigos muy buen blog pero no creo que está bien criticar la ortografia ni nada por el estilo como dice el compañero escribanlo ustedes o sus secretarias pues …. lo que vale la verdad es el contenido ….. que hay alli saludos desde cuba

  12. D'accord el Abril 8, 2008 1:19 pm

    Me parece muy buen artículo…….. solo decir a RevangelyonX que no sea tan duro con los lammers…, al fin y al cabo todos hemos empezado de zero…

    ;-D

Nombre (obligatorio)

Email (obligatorio)

Página web

XHTML: Puedes usar los tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Comparte tus pensamientos

  • Importante!

    Los autores de este blog pretenden informar sobre seguridad, vulnerabilidades, técnicas hack, hablar sobre lo último en hacking...

    Profile Las herramientas, trucos, comandos, artículos... explicados en este blog NUNCA deberán ser usados de forma maligna para delinquir o dañar a terceros. No nos hacemos responsables de la mala interpretación ni del mal uso de cualquier contenido del blog.

    Todo lo que se habla en este blog está en internet (o proviene de alguno de los autores) y se puede consultar de forma libre. Si obtienes información de este blog para tu espacio, página web, blog... no olvides ponernos como fuente :).

  • Acerca de

    Profile

    El Blog del Hacker es una web llevada por usuarios de ForoHack.com perteneciente a la web ElHacker.com

    Si quieres colaborar con nosotros lo puedes hacer de forma abierta en nuestros foros y siendo un usuario frecuente podrás ser Autor de este blog.

    El objetivo principal de este blog es dar a conocer desde nuestro propio punto de vista el hacking en la red para Windows o Linux, conocer como funcionan las cosas, hacer más segura la red encontrando vulnerabilidades,... nunca para hacer el mal, estafar, ni nada parecido. Siempre de buen rollo =) Cuanto más se hable de forma abierta sobre estos temas más usuarios y empresas los conocerán y menos nos afectarán (será más segura la red)

    Últimos Comentarios

    Entradas más populares

  • Feeds e Información

  • Registrarse