May
6
Injection HTML
CategorÃas: Comenzando, General, Hacking Web, Vulnerabilidades |
Enviado por: rush
(16 artÃculos) |
Bueno aqui veremos 2 injectiones muy vasicas.
Primera injection:
Para hacer esta injection o ataque tenemos que saber si tiene el HTML activa para esto podemos ejecutar algun codigo HTML Como: <h2>rush</h2>Si vemos que cambia la letra o se hace mas grande de lo normal entonces el HTML esta activado, otra forma simple de saber es viendo como se ejecuta el post, por ejemplo si utilizan etiquetas <quote>texto</quote> <code>texto</code> entre otras nos daremos cuenta.
el siguiente paso es hacer una injection usando este codigo:
<script>window.location=’http://www.rush.com’;</script>
En dond dice rush cambiaremos eso por la web que quieres poner como pagina principal.
Segunda injection.
Aora tenemos que hacer lo mismo postear <h2>rush<h2> para ver si es vulnerable, pero vemos que no sirvio el codigo, no te preocupes no afuersa tiene que salir el codigo HTML y no sea vulnerable aora lo que vamos a hacer es ver el codigo de fuente.
<table border=”0″ width=”94%” cellspacing=”1″>
<tr>
<td width=”20%”><font face=”Arial” color=”black”><strong>Nombre:</strong></font></td>
<td width=”80%”><font color=”black”></font></td>
</tr>
<tr>
<td width=”20%”><font face=”Arial” color=”black”><strong>E-Mail:</strong></font></td>
<td width=”80%”><font color=”black”>@</font></td>
</tr>
<tr>
<td width=”20%”><font face=”Arial” color=”black”><strong>Localidad:</strong></font></td>
<td width=”80%”><font color=”black”></font></td>
</tr>
<tr>
<td width=”20%”><font face=”Arial” color=”black”><strong>Homepage:</strong></font></td>
<td width=”80%”><font color=”black”><a href=”http://<>”> </a></font></td>
</tr>
<tr>
<td width=”20%”><font face=”Arial” color=”black”><strong>Me encontr� en:</strong></font></td>
<td width=”80%”><font color=”black”>en GaliciaCity</font></td>
</tr>
<tr>
<td width=”20%”><font face=”Arial” color=”black”><strong>Me punt�a con:</strong></font></td>
<td width=”80%”><font color=”black”>10</font></td>
</tr>
<tr>
<td width=”20%” valign=”top”><font face=”Arial” color=”black”><strong>Comentarios:</strong></font></td>
<td width=”80%”><font color=”black”></font></td>
</tr>
y vemos:
<td width=”20%”><font face=”Arial” color=”black”><strong>Homepage:</strong></font></td>
<td width=”80%”><font color=”black”><a href=”http://<>”> </a></font></td>
</tr>
ay vemos que ay algunos codigos aviertos, tenemos que cerrarlos con </a></font><td>.
y aora usaremos esta injectio:
<a hrfe=”http://www.rush.com”</a></font></td><h1>hackebyrUsH</a></font></td>
y eso es todo solo tenemos que fijarnos en que etiquetas tenemos que cerra.
by: rUsH
Últimas entradas:
- Trucos de windows XP
- Internet Explorer 8 será instalado automáticamente
- Explotando Exploit PHP
- Explicion de puertos y como cerrarlos
- Phising y Pharming
- Como Hackear una red wifi.
- Como guardar un sitio web con teleport by rush.
- Hacker se manifiesta en la web de la camara diputados de mexico.
- Que es el phishing?
- Funcionamiento y prevencion de VIRUS!
Comentarios
Entrada escrita en el dÃa Domingo, Mayo 6th, 2007 a las 10:25 pm en las categorÃas Comenzando, General, Hacking Web, Vulnerabilidades. Puedes encontrar las respuestas a este tema desde el RSS 2.0 feed. Puedes dejar una respuesta o hacer un trackback a tu página web.
Las herramientas, trucos, comandos, artÃculos... explicados en este blog NUNCA deberán
ser usados de forma maligna para delinquir o dañar a terceros.
No nos hacemos responsables de la mala interpretación ni del mal uso
de cualquier contenido del blog.

Cuida esas faltas de ortografÃa
kiero aprender a ser un hackr pero no entiendo los rollos ke poneis necesito ayuda
que dolor solo con leer la primera linea se quitan las ganas de seguir
lo que tiene importancia es el contenido y si no os gusta pues lo escribis vosotros
Esas faltas ortográficas están muy feas a poner más atención cuando escribes.
En todo caso interesante la entrada.
Bueno yo se otro tipo de inyeccion….
Prueba
te vas a dar cuenta si es vulnerable si aparece en negritas y mas grande de lo normal la letra… si pasa esto podes probar colocar :
alert(’A Defacear se ha dicho’)
ya si al poner este texto te sale una ventanita con el texto “A Defacear se ha dicho” empieza el desmadre
Podes colocar un frame con alguna imagen asi:
O bien
Esto ultimo lo ke hace es actualizar la web y redireccionarl a a la tuya…
PUES ESTA CHIDA LA EXPLICACION LA NETA TE LA RIFASTE
Y CON TODO Y FALTAS DE ORTOGRAFIA TA BIEN
SIGAN HACI LA NETA VAN MUY BIEN
suponganle que tengo el codigo de una pagina de internet donde te pide el password y yo quiero que cuando se lene y ponga aceptar me lleguen asl respuesast a mi correo algo asi no eniendo mucho gracias
pablo…. no comments man.
edu si no entiendes, no comprendo que haces preguntando algo tan especifico.
Aprende a programar en HTML PHP y SQL, leer sobre encriptación y verás como van las cosas que estas preguntando.
Lo tuyo se acerca más a ataques XSS Edu… enfin es lo que tiene.
“dios el Junio 7, 2007 7:00 pm
que dolor solo con leer la primera linea se quitan las ganas de seguir
”
patetico y estúpido, almenos rush escribió algo productivo en esta página, cosa que tu no harás nunca.
Como bien han dicho, lo interesante es la información y no la ortografÃa.
Si de verdad estuveras interesado en el tema, y tanto te molestara. Pues cerrarÃas esta página web y visitarias otra que se acerque a tus pequeños y inutiles requerimientos.
Y porfavor, no me respondas, no quiero perder el tiempo contigo.
Rush, respecto al contenido, está bien, me gusta, el problema es que el HTML injection lo veo… muy nulo, es un deface Temporal que no interesa demasiado. Es más si un hacker necesita por una vez en su vida hacer un deface en una web, no pondrá DEFACED BY XXXXX si no más bien modificará el contenido de la web de forma que pueda ganar algo.
Ese es el problema de muchos foros de “hacking”, que no entienden el concepto de Deface ni de hacker…
Otra cosa que veo, creo que serÃa más constructivo :p hacer un XSS y robar las cookies de los usuarios, para más tarde, con un poisoning poder loguearte tranquilamente como Administrador, etc. etc.
Bueno sigue asà recuerdos de RevangelyonX!!!
Los Primeros kieren ser hackers y se qjan d leer
vayan sabiendo q es lo q mas van a hacer si se kieren
dedicar a “hackear”
porfavor
y exelente aporte de rush
hey amigos muy buen blog pero no creo que está bien criticar la ortografia ni nada por el estilo como dice el compañero escribanlo ustedes o sus secretarias pues …. lo que vale la verdad es el contenido ….. que hay alli saludos desde cuba
Me parece muy buen artÃculo…….. solo decir a RevangelyonX que no sea tan duro con los lammers…, al fin y al cabo todos hemos empezado de zero…
;-D