• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida Javascript injection in locale (simil-XSS)

InfernoHacker

Utente Master
Autore del topic
18 Agosto 2007
2.775
0
Miglior risposta
0
Salve,oggi sono venuto a scrivere come eseguire un XSS anche su siti NON VULNERABILI .

Molti ci avranno già pensato,molti altri NO,per questo lo scrivo.

In un normale sito vulnerabile con Form Search BUGGATO è necessario scrivere nel Form Search :

<script>alert("XSS By Kinder Pinguì xD")</script>

Altri siti non sono buggati e come facciamo ?
Allora cancelliamo il link e scriviamo :

javascript:alert("XSS By Kinder Paradiso xD")

Premiamo invio e siamo sul sito,ma abbiamo l'alert davanti :P

Tutto ciò che potete fare con il Form Search BUGGATO lo potete fare anche con questo metodo :emoji_slight_smile:


Spero di esservi stato utile e spero non sia una discussione inutile O.o o.O

FONTE : ME

HaCkEd By HaCk-GaMe (lol)

EDIT : Siccome qualche utente dice che questa guida è inutile,pregherei ai gentili utenti di smettere di inserire post inutili o arriva l'infrazione
 
Ultima modifica:
Ops errore lol grazie pazienza :P

Elin infatti l'ho scritto ke molti lo sapevano -.- perciò non farti grande solo xk lo sapevi ò.ò l'ho scritto xk molti su msn nn lo sapevano ( e si credono hacker xd ) allora l'ho postato pensando che ci fosse qualcuno ke nn lo sapeva :_S
scusate lol
 
si se invii questo nel coso del sersh google buggato
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
ma se invii l'altro cancellando il link e mettendo il codice è in locale bye
 
si se invii questo nel coso del sersh google buggato
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
ma se invii l'altro cancellando il link e mettendo il codice è in locale bye

P@to ma csa dici??
Non si capisce niente, cosa Google Buggato?? huh

Cmq non x forza anke se non e vulnerabile al primo,
funziona cn il secondo..xD
 
E' sempre in locale l'alert, sia nel primo metodo che nel secondo. Il secondo funziona sempre, è una javascript injection locale, nè più nè meno.
 
Gold secondo me non riusciresti neanche a farlo ^^
Comunque se è in Javascript è regolare che lo visualizzi solo te!
Ma preferisco l'HTML Injection o come si scrive xD
 
[ot] Gianni per puntualizzare sono un ragazzO xD[/ot]

@Ribelle C'è chi preferisce una cosa chi un'altra xD io di tutte preferisco il social engineering :P
 
Ma questo vedi che non è un bug, fai solo eseguire un codice javascript al tuo browser. Che ingoranza...
 
[ot] Gianni per puntualizzare sono un ragazzO xD[/ot]

@Ribelle C'è chi preferisce una cosa chi un'altra xD io di tutte preferisco il social engineering :P
l's.e. è sublime.Leggi la guida mia e di abe in rilievo nella sezione hacking e dimmi se manca qualcosa.L's.e. è la più nobile delle arti informatiche.
P.S.:Edito il titolo in uno più consono.
'Notte
 
>.< qnd l'ho postato io tt insulti inutile etc etc qui bll brv complimenti

>.<

cmq si sapeva