Usando Hackbar
Usando Hackbar
Usando Hackbar
tiene que ser una url que no sea amigable (con esto me refiero a que
no tenga como separadores / ) sino que tenga & o ?
Al hacer login:
como vemos... tiene un error
esa url esta sin modificar, ahora si modificamos ese user does not
exist, por cualquier otra cosa es lo que nos saldra? Seep, Vamos a
darle Execute :D
Como pueden ver nos puede servir para realizar ataques xss :D
XSS
ya que estamos en ello xD! En la hackbar hay un partado que dice
XSS
<IMG
SRC=javascrip
t:alert(
'XSS')>
Encriptacion
xD
Codificacion
Base64 Encode= codifica a base64 es muy utilizado en los retos que
ponen en las webs xD, ademas hay un xss donde puedes hacer por
URI encodeando base64, por ejemplo el que puso Dedalo en su web
http://www.xssvector.com
data:text/html;base64,Ij48c2NyaXB0PmFsZXJ0KDEzMzcpPC9zY3
JpcHQ+
Nota interesante:
igual tambien esto se puede aplicar en xss en las etiquetas “<” “>”,
una ves Dedalo me comento que en un formulario el navegador
codifica automaticamente lo que le enviamos entonces muchas
veces para que este ataque sea efectivo hacemos doble enconding
en hackbar, yo mire un video una ves donde decia que todos los
navegadores basados en netscape hacian esto de encoding pero que
internet explorer que no esta basado en netscape no hace lo mismo
XD.
URL decode= Decodifica una url, este seria un buen ejemplo para los
que envian csrf codificado puedes decodificarlo con esta tool,
muchas veces te envian tambien acortadores de url, esto se sale un
poco del tema pero ya hay paginas que te hacen el favor de revelarte
la url un ejemplo: http://longurl.org/
Otras
Como lo dice su nombre son otras opciones que pueden ser utiles
muchas veces.
SQL
SQL (lenguaje estructurado de consulta) lo que hace es pedir
informacion a una base de datos.
Nota interesante:
Para profundizar en el tema pueden leer el articulo pwned waf que
publico q3rv0 en su web underterminal
http://refrisistemas.com/noticias.php?
ID=4/**/UNION/**/SELECT/**/CONVERT(1 USING
latin1),CONCAT_WS(CHAR(32,58,32),user(),database(),version()),
3,4,5,6,7,8--
esta es la ultima parte del tutorial vamos a ver como podemos dar 1
mas 1 menos en diferentes tipos de datos:
*INT =entero
*HEX= hexadecimal
*OCT= octal
*Alphabet= alfabeto
*AlNum= numeros
bueno podemos cambiar entre las opciones y poner un valor en el
campo de ingresar texto del hackbar, si por ejemplo tuviesemos una
blind sql y estuvieramos checando las letras podriamos usar
alphabet para ir probando :D (aunque no es todos los casos ya que
en unos usamos char() )
ejemplo:
GR33TZ:
dedalo,q3rv0, caleb_bucker que me fueron de ayuda para este
tutorial xD :B
y saludos a todos los que ya me conocen xD