• Inicio
  • Buscar
  • Ingresar
  • Registrarse

    ¿Sabes el motivo de que fallen tanto algunas impresoras Epson?

    • Hack x Crack - Comunidad de Seguridad informática »
    • Seguridad Informatica »
    • Hacking »
    • Hacking web »
    • HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
    • Imprimir
    Páginas: 1 [2] 3   Ir Abajo

    Autor Tema: HTML injection (Ataque y Defensa) [Practico] By 2Fac3R  (Leído 140724 veces)

    Desconectado Hades

    • { L1 } Newbie
    • *
    • Mensajes: 55
      • Ver Perfil
      • visita mi blogg
    Re:HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
    « Respuesta #10 en: Abril 04, 2012, 03:25:25 am »
    Excelente info gracias amigo
    En línea

    Desconectado c4nzt00

    • { L0 } Ñuub
    • Mensajes: 44
      • Ver Perfil
    Re:HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
    « Respuesta #11 en: Abril 19, 2012, 12:37:11 am »
    kiero aprender esto pero nunka entiendo :/
    En línea

    Desconectado Intruder-T23

    • { L0 } Ñuub
    • Mensajes: 16
      • Ver Perfil
      • Global Hacking - Underground Intelligence
    Re:HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
    « Respuesta #12 en: Abril 21, 2012, 02:48:53 pm »
    buen aporte!

    recuerdo que en el 2007 estaba vulnerando los websites del guestbook mediante inyecciones HTML... en ese tiempo recuerdo que vi miles de tutoriales para defacear webs, sin embargo, el que vi para vulnerar guestbook (y muchos otros por el estilo) solamente mostraba como explotar el fallo y no una explicacion detallada de la vulnerabilidad (la parte importante que es donde uno adquiere los conocimientos)...

    claro que en ese tiempo no me iba a quedar solamente con esa info... asi que hice una especie de lab (colocando una pc como servidor http) y asi me puse a detallar varios tipos de bugs a nivel web...

    buen aporte, no solamente muestra la vulnerabilidad sino que tambien la detalla...

    saludos!
    « Última modificación: Abril 21, 2012, 02:52:55 pm por Intruder-T23 »
    En línea
    >>>>> Global Hacking - Underground Intelligence <<<<<

    Desconectado Leviatan

    • { L4 } Geek
    • ****
    • Mensajes: 322
      • Ver Perfil
    Re:HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
    « Respuesta #13 en: Abril 21, 2012, 07:10:39 pm »
    2fac3r podias seguir con este rollo asi me voy quedando por que en lo de violar webs ando fojillo...

    un saludo
    En línea
    "Será una pelea entre un elefante y un tigre. Si el tigre se queda quieto el elefante lo aplastará sin remedio; pero el tigre nunca se quedará quieto. Saltará sobre el lomo del elefante arrancándole grandes trozos de carne para esconderse después en la jungla. Así el elefante morirá desangrado."

    Desconectado coco

    • { L7 } Juanker
    • *******
    • Mensajes: 1125
    • la informacion es libre
      • Ver Perfil
    Re:HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
    « Respuesta #14 en: Abril 26, 2012, 07:43:46 am »
    Seve interesante  buen aporte saludos .
    En línea
    Duérmete niño, duérmete ya…
    Que viene el Coco y te comerá.

    https://www.youtube.com/user/matrixHXC/videos

    Desconectado Infectedbug

    • Project Member
    • { L4 } Geek
    • *
    • Mensajes: 363
    • Python o die
      • Ver Perfil
    Re:HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
    « Respuesta #15 en: Mayo 16, 2012, 11:18:38 pm »
    2Fac3R tengo un problema con el guestbook vulnerable, no entiendo que tengo que cambiar en los datos de
    Código: [Seleccionar]
    # Reemplazar por tus datos:
    $serv = "localhost";
    $user = "root";
    $pass = "root";
    $db = "prueba";
    por lo tanto me tira este error: Error en la seleccion de la bdCan't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2)


    Recien me estoy metiendo en esto de los servidores web , y hay varias cosas que no entiendo. gracias
    En línea
    First they ignore you...
    Then they laugh at you...
    Then they fight at you...
    Then you win.

    Mohandas Gandhi



    2Fac3R

    • Visitante
    Re:HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
    « Respuesta #16 en: Mayo 16, 2012, 11:22:50 pm »
    Cita de: [I]nfectedbug en Mayo 16, 2012, 11:18:38 pm
    2Fac3R tengo un problema con el guestbook vulnerable, no entiendo que tengo que cambiar en los datos de
    Código: [Seleccionar]
    # Reemplazar por tus datos:
    $serv = "localhost";
    $user = "root";
    $pass = "root";
    $db = "prueba";
    por lo tanto me tira este error: Error en la seleccion de la bdCan't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2)


    Recien me estoy metiendo en esto de los servidores web , y hay varias cosas que no entiendo. gracias

    $serv --> Servidor
    $user --> Usuario
    $pass --> Contraseña
    $db --> Base de datos

    Tienes que poner los datos que tengas configurado.
    PD: Si vas iniciando no te recomiendo te adentres directo con la Auditoria Web, sino con la Programación.
    Zalu2
    En línea

    Desconectado Krakakanok

    • Co-Administrador
    • { L7 } Juanker
    • ******
    • Mensajes: 1518
    • Los buenos nunca se esconden.
      • Ver Perfil
    Re:HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
    « Respuesta #17 en: Mayo 17, 2012, 12:57:10 am »
    2Fac3r el post es muy instructivo, facil sencillo y para toda la familia.

    Has puesto los ejemplos tipicos que se entienden perfectamente, muy bien explicado.

    Un consejo, antes de hacer HTML injection, es necesario saber HTML. Se que es logico, pero muchos todavia preguntan cosas por el estilo.

    Para todo lo demas usa Yahoo. Copyright Mastercard.


    Saludos.
    En línea
    No hagas nada cuyo resultado sea incierto.
    monitor mode enabled on usa0

    Desconectado Infectedbug

    • Project Member
    • { L4 } Geek
    • *
    • Mensajes: 363
    • Python o die
      • Ver Perfil
    Re:HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
    « Respuesta #18 en: Mayo 17, 2012, 02:30:27 am »
    Cita de: 2Fac3R en Mayo 16, 2012, 11:22:50 pm
    Cita de: [I]nfectedbug en Mayo 16, 2012, 11:18:38 pm
    2Fac3R tengo un problema con el guestbook vulnerable, no entiendo que tengo que cambiar en los datos de
    Código: [Seleccionar]
    # Reemplazar por tus datos:
    $serv = "localhost";
    $user = "root";
    $pass = "root";
    $db = "prueba";
    por lo tanto me tira este error: Error en la seleccion de la bdCan't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2)


    Recien me estoy metiendo en esto de los servidores web , y hay varias cosas que no entiendo. gracias

    $serv --> Servidor
    $user --> Usuario
    $pass --> Contraseña
    $db --> Base de datos

    Tienes que poner los datos que tengas configurado.
    PD: Si vas iniciando no te recomiendo te adentres directo con la Auditoria Web, sino con la Programación.
    Zalu2


    sisi eso lo entendí, solo que no se de donde sacar esos datos, porque monte un servidor apache2 en mi BT , pero en ningún momento configure esos datos
    En línea
    First they ignore you...
    Then they laugh at you...
    Then they fight at you...
    Then you win.

    Mohandas Gandhi



    2Fac3R

    • Visitante
    Re:HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
    « Respuesta #19 en: Mayo 17, 2012, 03:36:19 am »
    Cita de: [I]nfectedbug en Mayo 17, 2012, 02:30:27 am
    sisi eso lo entendí, solo que no se de donde sacar esos datos, porque monte un servidor apache2 en mi BT , pero en ningún momento configure esos datos

    Eso pasa cuando tratas correr sin saber gatear.

    servidor --> localhost (En este caso ya que lo tienes en tu servidor local)
    usuario --> root (por defecto lo corremos todo con root, por ahora no te lies con privilegios de usuarios ni nada de eso)
    password --> toor (por defecto es toor o está en blanco, https://dev.mysql.com/doc/refman/5.0/en/set-password.html)
    base de datos --> Ésta la creas tu mismo (te lo dejo a ti), tienes muchas opciones.

    Hazme caso y no inicies con esto antes de tener conocimientos basicos de Programación Web.
    Zalu2
    En línea

    • Imprimir
    Páginas: 1 [2] 3   Ir Arriba
    • Hack x Crack - Comunidad de Seguridad informática »
    • Seguridad Informatica »
    • Hacking »
    • Hacking web »
    • HTML injection (Ataque y Defensa) [Practico] By 2Fac3R
     

    • SMF | SMF © 2013, Simple Machines
    • XHTML
    • RSS
    • WAP2
    Va un mudo y le dice a un sordo: Hack x Crack usa cookies. Pues eso... Learn more