Skip to: [ home ] [ search ] [ menus ] [ content ] [ mostrar/esconder menu de contenido ]


01010010011000010110010001101001011011110101001001100101011000100110010101101100011001000110010100100001

Inyectando XSS via UserAgent.

Esto me pareció muy simple (o sea, estúpido) pero muy interesante al mismo tiempo. La característica del UserAgent es que una web pueda identificarte por medio de él y poder designar alguna accion especial, por ejemplo: Si cambiamos nuestro UseraAgent a algún modelo de telefono, Google.com nos redireccionara al sitio especial de google que encaja en la pantalla de estos aparatos (esto es llamado: spoofing de cabeceras HTTP). Pero que sucedería si cambiamos esto a:

<script>alert(’XSS’)</script>

Y visitamos alguna pagina que nos muestre la info de nuestro browser?.. Lo pueden probar ustedes mismos:

  1. Ir a la dirección “about:config” por medio de firefox, o con alguna aplicación que intercepte las cabeceras y substituya el parámetro.
  2. Buscar este parámetro y cambiarlo al script que quieras ejecutar.
  3. Visitar alguna de estas paginas..

Entonces, si logramos cambiar el useragent de alguna persona y lo dirigimos hacia algunos de esos sites o alguno echo por nosotros (muy simple..) ya tenemos un XSS por el cual podríamos obtener cookies con privilegios especiales, entre otras cosas.

Mas adelante voy a enfatizar muchas mas cosas sobre este tema, por ahora que permanezca en la oscuridad.. o no?

2 Comments to “Inyectando XSS via UserAgent.”

  (RSS feed for these comments)

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Sip, voy a investigar y si consigo mucha info hago algo mas extenso sobre eso.. ahora toy por postear algo que quizas te interese XP..

Saludos Mr.S!k[R]!O..

C1c4Tr1Z said this on March 27th, 2008 at 11:59 pm

Seria bueno bro.. mmm tienes creatividad para ese tipo de cosas… voy a probar y luego comento otra vez… mm por cierto podrias poner algo de flitrado http.. si no es molestia es q se relaciona bastante

salu2 bro

Mr.S!k[R]!O said this on March 27th, 2008 at 10:23 pm