PDA

Ver la versión completa : cambiar web



elberto
17-09-2010, 22:19
ola se puede cambiar una palabra de una web para que se kede permanentememte puesta en esa web sin saber contraseñas de la web?
:confused:

RaidMan
18-09-2010, 03:17
Si la web es susceptible a un ataque de tipo XSS (http://es.wikipedia.org/wiki/Cross-site_scripting) podrias hacerlo.

Pero si no es asi no vas a poder.


Un saludo

elberto
18-09-2010, 08:55
una cosa mas como se sii una web es vulnerable a ese tipo de archivos?

Fruit
18-09-2010, 19:33
Vas muy rápido, cowboy...

RaidMan
18-09-2010, 20:35
No te lo tomes a mal Elberto, pero te queda muchisimo por leer.

En primer lugar un XSS no es un archivo. Es un tipo de vulnerabilidad (Cross Site Scripting).

Para saber si es vulnerable puedes utilizar un escaner de vulnerabilidades, como el Shadow Security Scanner. Pero ya te adelanto que no es lo mas comun del mundo encontrar una web en la que el creador no se haya dado cuenta de esta eventualidad.

En algunos foros (por ejemplo) podras ver que abajo pone "BB esta Activado", "Codigo HTML esta Desactivado". Pues bien, si ves que el HTML esta activado podrias empezar por ahi para realizar un ataque de este tipo.


Comienza por leer lo que es un XSS (ya te he dejado la direccion en mi anterior post) y luego podrias buscar un lenguaje de programacion por el que comenzar.



Un saludo

elberto
20-09-2010, 20:51
No te lo tomes a mal Elberto, pero te queda muchisimo por leer.

En primer lugar un XSS no es un archivo. Es un tipo de vulnerabilidad (Cross Site Scripting).

Para saber si es vulnerable puedes utilizar un escaner de vulnerabilidades, como el Shadow Security Scanner. Pero ya te adelanto que no es lo mas comun del mundo encontrar una web en la que el creador no se haya dado cuenta de esta eventualidad.

En algunos foros (por ejemplo) podras ver que abajo pone "BB esta Activado", "Codigo HTML esta Desactivado". Pues bien, si ves que el HTML esta activado podrias empezar por ahi para realizar un ataque de este tipo.


Comienza por leer lo que es un XSS (ya te he dejado la direccion en mi anterior post) y luego podrias buscar un lenguaje de programacion por el que comenzar.



Un saludo

No encuentro tu anterior post me pudes decir donde esta eske no le veeoooo por ningun sitio

hystd
20-09-2010, 21:57
Pues entonces no te quedará más remedio que repasar la lectura completa del hilo.

elberto
21-09-2010, 18:22
Pues entonces no te quedará más remedio que repasar la lectura completa del hilo.
pero en eso ya no te puedes inscribir nooo????

clarinetista
21-09-2010, 19:29
Lee bien y despacio todo lo que te responden, que no te estas enterando de nada

elberto
23-09-2010, 15:38
jeje si tienes razon jejeje:D