ANONYMOUS


El conocimiento es libre. Somos Anonymous. Somos legión. No olvidamos. No perdonamos. Espéranos!
 
ÍndiceGrupos de UsuariosRegistrarseConectarse
SALUDOS COMPAÑEROS... HAGAN SUS APORTES Y APRENDAMOS JUNTOS. CRECER DEPENDE DE TODOS...
Conectarse
Nombre de Usuario:
Contraseña:
Entrar automáticamente en cada visita: 
:: Recuperar mi contraseña
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Últimos temas
» Tutorial Avast 2012
Ayer a las 7:15 pm por josue(ZeCuZ_109)

» Visual Studio 2010 Ultimate Trial en Español
Lun Mayo 14, 2012 11:55 pm por ManuB88

» #OP. DEFENSE GAME OVER
Vie Mayo 11, 2012 5:48 pm por ManuB88

» Hackeando Facebook
Vie Mayo 11, 2012 1:04 pm por sarcohn

» Listado VPN
Dom Mayo 06, 2012 6:44 pm por ManuB88

» Restaurar Linux tras la infección de DNSChanger
Dom Mayo 06, 2012 6:38 pm por ManuB88

» [iWatch] Monitorización de integridad de ficheros en Linux en tiempo real
Dom Mayo 06, 2012 6:32 pm por ManuB88

» [EN EDICION] Comandos básicos de Linux
Dom Mayo 06, 2012 6:03 pm por ManuB88

» Creando un exploit paso a paso
Dom Mayo 06, 2012 5:58 pm por ManuB88

Argumentos más vistos
EXTRAER CONTRASEÑAS DE FB Y MSN - NUEVO
#OP. GEA
SUB7 (subseven) + TUTORIAL COMPLETÍSIMO
SQL Injection
cmd y opciones avansadas
Tutorial defacing inyeccion asp
HIDE IP Y POTENTE RT
Ocultar IP: Hostpost Shield
Inyección HTML
Cracking FTP

Inyección HTML 5 5 2
Compartir | 
 

 Inyección HTML

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
ManuB88
Moderador global
Moderador global


Mensajes: 95
Puntos: 9049
Reputación: 4036
Fecha de inscripción: 01/02/2012
Localización: Aquí.

MensajeTema: Inyección HTML   Jue Feb 02, 2012 8:20 am

Esta técnica de defacing es muy sencilla y fácil de llevar a cabo. Como el mismo nombre
lo dice, se trata de inyectar o anexar una línea de códigos en HTML.

Se utiliza para Libro de Visitas, Foros, TagBoard o cualquier servicio que permita
agregar mensajes y tenga habilitado la opción HTML.


Comencemos...

Haré un ejemplo de esta técnica con un Libro de Visitas, son los servicios más vulnerables
al Inyection HTML.


Entra al libro de visitas e intenta escribir algo.

Para darte si tu ataque será exitoso tendrás que darte cuenta si la opción HTML
esta activada.

Escribe lo siguiente: <h1>Prueba (En "Prueba" podrás escribir lo que quieras), lo
importante es que tienes que fijarte si esa palabra se agranda. Si esa palabra que
escribistes se pone grande, es vulnerable.

Ahora firma de nuevo y pon esta línea de códigos:



<META HTTP-EQUIV="refresh" CONTENT="1; url=AQUI PONES LA URL DEL HACK">


En la línea de códigos que ves arriba, en esta parte: url=AQUI PONES LA URL DEL HACK">
pondrás la dirección web a la que quieras que se redireccione.

Por ejemplo:

<META HTTP-EQUIV="refresh" CONTENT="1; url=http://xd.com/">

Cuando entren al libro de visitas, se redireccionará a la web -> xd.com


Sólo es cuestión de práctica y encontrar algunas web's vulnerables.
Espero les sirva de algo.

__________________________________________________
Twisted Evil El conocimiento es libre Twisted Evil




MANUB88

Volver arriba Ir abajo
Ver perfil de usuario http://anonlatinoamerica.forolatino.info
 

Inyección HTML

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» Es posible aplicar una tabla html como un ejemplo de afiliación echa en html?
» Que Codigos Html Nesito Para Web Html?...
» Calendario Html
» Crear tablas HTML
» [Codigo HTML] Reproductor MP3

Permiso de este foro:No puedes responder a temas en este foro.
ANONYMOUS :: APRENDIZAJE :: Introducción al Defacing WEB-