,.-~*Žš¯š`*·~-.ž-JUAN -.-~*Žš¯š`*·~-.ž(¯`·._.·[SaLiNaS]·._.·Ž¯)¯|¯HE HACKER
  inyecciones HTML
 

Inyection HTML

 

Esta técnica de defacing es muy sencilla y fácil de llevar a cabo. Como el mismo nombre

lo dice, se trata de inyectar o anexar una línea de códigos en HTML.

Se utiliza para Libro de Visitas, Foros, TagBoard o cualquier servicio que permita

agregar mensajes y tenga habilitado la opción HTML.

 

Comencemos...

Haré un ejemplo de esta técnica con un Libro de Visitas, son los servicios más vulnerables

al Inyection HTML.

 

1º Entra al libro de visitas e intenta escribir algo.

2º Para darte si tu ataque será exitoso tendrás que darte cuenta si la opción HTML

esta activada.

3º Escribe lo siguiente: <h1>Prueba</h1> (En "Prueba" podrás escribir lo que quieras), lo

importante es que tienes que fijarte si esa palabra se agranda. Si esa palabra que

escribistes se pone grande, es vulnerable.

4º Ahora firma de nuevo y pon esta línea de códigos:

************************************************************************

<META HTTP-EQUIV="refresh" CONTENT="1; url=AQUI PONES LA URL DEL HACK">

************************************************************************

En la línea de códigos que ves arriba, en esta parte: url=AQUI PONES LA URL DEL HACK">

pondrás la dirección web a la que quieras que se redireccione.

Por ejemplo:

<META HTTP-EQUIV="refresh" CONTENT="1; url=http://juanhack.es.tl/">

Cuando entren al libro de visitas, se redireccionará.

 

Solo es cuestión de práctica y encontrar algunas web's vulnerables.

Espero te sirva de algo.

Esto es solo explicativo No me ago responsable del uso inadecuado que ustedes le den esto es solo explicativo.
 
(¯`·._.·[Bÿ  J|_|ÅN]·._.·´¯)

ARRIBA
 
   
 
Google
Este sitio web fue creado de forma gratuita con PaginaWebGratis.es. ¿Quieres también tu sitio web propio?
Registrarse gratis