hola esto es una simple prueba
este Tutorial es tomado de http://remoteexecution.com del usuario kr0n0s
Permite:
-Robar Cookies
-Ejecutar codigo en el PC victima
-Capturar sus pulsaciones
Primero descargamos estos archivos luego
Subimos los archivos que puse para descargar a un host con PHP, y vamos a la ruta:
http://nombrehost.com/ruta/beef/
Aquí configuramos el script (si en la caja de texto hay una cadena PHP no es que no funcione, es que la version de PHP del host no permite las cadenas PHP qu empiezan con
Ahora si, cuando esté todo preparado, buscamos una web vulnerable a XSS, para el ejemplo usaré la que puso rodr1 de telefónica:
http://www.telefonica.com.ar/telefoniafija/servicios/internet/speedy/mi_cuenta/tramites/gracias.asp?mensaje=
El user que acceda a esa dirección no notará nada, pero ahora está bajo nuestra vigilancia :-)
Podemos ejecutarle codigo JScript, ver sus cookies, saber sus pulsaciones, impedir que se vaya, hacer que vea otra página... Y se supone que ejecutarle código en su PC o algo parecido, esa funcion no la acabo de pillar.
Ya puse fotos en el post, si les da palo montar un host solo para probar, les paso el mio por MP.
Salu2!
tomado de remoteexecution.com
este es un video de defcon la conferencia hack mas grande =)
hola amigos espero que su visita por este humilde blog no sea de un solo dia =) bueno la tematica de esto sera poner manuales ,textos ,videos y todo lo referente al hacking defacing y ramas sanas y no tan sanas =) , bueno tambien cosas interesantes y bueno bienvenidos nuevamente y disfruten ...