Hack x Crack - Comunidad de Seguridad informática

Seguridad Informatica => Hacking => Hacking web => Mensaje iniciado por: z0mw33d en Julio 07, 2011, 01:21:43 am

Título: duda con practicas en XSS
Publicado por: z0mw33d en Julio 07, 2011, 01:21:43 am
Buenas!!!

pues bueno estoy empezando con esto del xss y estaba practicando un pequeño tuto muy basico peroo que me viene perfecto para ir cogiendo manejo,

http://www.formatoweb.com.ar/blog/2007/10/10/ataques-xss-el-peligro-de-hacer-echo-get-var/

la practica es sencilla tengo un fichero test.php que recoge por $_GET el valor del tag <title> entonces con el xss llamo al fichero de esta forma test.php?title=</title><script>alert("HOLA")</script> asi cerramos la etiqueta <title> e incrustamos el codigo javascript, buenoo pues no funca xD

en test.php lo que tengo es basicamente .. <title> <? echo $_GET['title']; ?></title> lo demas paja de html

¿que podria pasar?

Saludos!
Título: Re:duda con practicas en XSS
Publicado por: z0mw33d en Julio 07, 2011, 01:57:30 am
solucionadoo perdonad por el post tonto,

al estar en backtrack no recordaba que tenia el noscript activadoo xD