XSS a travez de ERROR
En esta ocasión publicare un excelente tutorial de mi amigo [Q]3rV[0], XSS a travez de ERROR!
Miremos un ejemplo de una web que al parecer es vulnerable a sqli.
Como podemos divisar en el mensaje que nos devuelve la DB salta la cadena que acabo de inyectar en el parametro vulnerable.
Probemos a ver si logramos ponerla en <b>negrita</b>
Probemos a ver si logramos ponerla en <b>negrita</b>
Efectivamente inyectamos codigo html, a ver que pasa con un alert?.
En la siguiente web tenemos una posible lfi.
Probemos nuevamente de meter un alert donde se alla la cadena que nos devuelve el error.
Como vemos todo error por parte del servidor que nos devuelva la cadena
que introducimos en el parametro puede ser aprovechado para inyectar de
manera reflejada un XSS, con o sin evasivas!
Autor: [Q]3rV[0]
0 comentarios:
Publicar un comentario