Mostrando entradas con la etiqueta XSS. Mostrar todas las entradas
Mostrando entradas con la etiqueta XSS. Mostrar todas las entradas

martes, 8 de agosto de 2017

XSStrike



XSStrike es una herramienta escrita en python diseñada para detectar y explotar vulnerabilidades XSS.

Share:

sábado, 31 de agosto de 2013

Session Hijacking con CookieCatcher


CookieCatcher es una aplicación de código abierto que fue creado para ayudar en la explotación de XSS (Cross Site Scripting) vulnerabilidades en aplicaciones web para robar los identificadores de sesión de usuario (también conocido como secuestro de sesión). El uso de esta aplicación es puramente educativo y no debe ser utilizado sin la autorización correspondiente de la aplicación de destino.
Share:

martes, 14 de mayo de 2013

XSS Chef - Chrome Extension Explotación Framework


Esta es una extension para Chrome

¿Qué se puede hacer realmente (al tener los permisos adecuados)?
Monitorear las pestañas abiertas de las víctimas
Ejecutar JS en cada pestaña (XSS globales)
Extracto de HTML, de lectura / escritura galletas (también httpOnly), localStorage
Obtener y manipular el historial del navegador

Share:

domingo, 21 de abril de 2013

Xcampo Herramienta XSS


XCAMPO

Descripción
Este sitio web le ayudará a generar diferentes cargas útiles para tus demos XSS. Úsalos responsable en su propio sitio web o en estos donde se le permite hacer.

No espere que el código que funciona en todo el escenario, probablemente tendrá que ajustar la mayoría de las veces ... pero estoy bastante seguro de que sabe cómo hacerlo

Características
En realidad XCampo puede generar las siguientes cargas:

La página web de inicio de sesión falsa
hax0r desfiguración
Redirección Form

Share:

martes, 29 de enero de 2013

XSS (Cross Site Scripting)

XSS es un agujero de seguridad que hoy en día es mas "típico" en aplicaciones webs, en los últimos tiempos ha aumentado de forma sustancial según encuestas aplicadas, muchos webmasters toman este ataque como "menos grave" cosa que a mi parecer puede ser totalmente desmentida, ya que con algo tan simple para ellos y cotidiano en webs, es posible llegar a un deface.
Share:

FOLLOWME


Translate

Followers