Bueno aqui veremos 2 injectiones muy vasicas.
Primera injection:
Para hacer esta injection o ataque tenemos que saber si tiene el HTML activa para esto podemos ejecutar algun codigo HTML Como:
rush
Si vemos que cambia la letra o se hace mas grande de lo normal entonces el HTML esta activado, otra forma simple de saber es viendo como se ejecuta el post, por ejemplo si utilizan etiquetastexto
texto
entre otras nos daremos cuenta. el siguiente paso es hacer una injection usando este codigo:
En dond dice rush cambiaremos eso por la web que quieres poner como pagina principal.
Segunda injection.
Aora tenemos que hacer lo mismo postear
rush
para ver si es vulnerable, pero vemos que no sirvio el codigo, no te preocupes no afuersa tiene que salir el codigo HTML y no sea vulnerable aora lo que vamos a hacer es ver el codigo de fuente.
Nombre: |
|
E-Mail: | @ |
Localidad: |
|
Homepage: | ”> |
Me encontr� en: | en GaliciaCity |
Me punt�a con: | 10 |
Comentarios: |
|
Homepage: | ”> |
. y aora usaremos esta injectio: |
No hay comentarios:
Publicar un comentario