O que é XSS?
XSS é a abreviação para Cross Site Scripting, este termo não tem uma tradução literal coerente, porem uma tradução parcial bem simples é: Script Cruzado. Uma maneira fácil de explicar isso é que, você vai "enganar o site" injetando ao invés de textos, hiper-textos (HTML,JavaScript), desta maneira, o site vai não apenas mostrar a informação e sim interpreta-la como parte do site. Vamos ver como isto funciona na pratica.
XSS Simples
Para realizar este tipo de ataque, primeiramente você precisa observar o alvo, ver como ele se comporta a determinados tipos de informação e só depois agir, também é importante dizer que alguns sites guardam registros de informações com endereço IP, então, utilize um camuflador também.
- Primeiro Passo: Encontrar o formulário de alteração ou injeção de dados.
- Segundo Passo: Injetar informações simples e que NÃO SEJAM SUSPEITAS. Obs.: Caso dê errado ninguém desconfiara.
- Terceiro Passo: Injetar informações com HTML que NÃO SEJAM SUSPEITAS. Ex.: Oi, vejam só o vídeo que achei <a href="https://youtu.be/IUd4ka0OSGE">Aqui</a>.
- Quarto Passo: Caso o site interprete o link do teste anterior, aperte uma letra do teclado e deixe-a pressionada por um longo tempo, envie o texto e veja se o site mostrou o texto por completo. Dica: Utilize contadores de caracteres online para ver se a saída tem o mesmo tamanho da entrada.
- Quinto Passo: Agora abra o código fonte do site, localize o local de alteração no script, copie o script INTEIRO, cole em um editor de texto, e comece a trabalhar. Obs.: O script que vai ser injetado tem de coincidir com o original do site. Ex: <a href=""><script>alert("Olá");</script><input value=""> --> Original --> <a href="">.
- Sexto passo: Salve como .html e faça o teste. Dica: Caso prefira, salve a página completa para que o teste seja mais fiel ao real (Menu;Salvar Pagina Como...;Pagina da Web, Completa).
- Sétimo passo: Caso o teste dê certo, injete no site e pronto tá feito.
Dicas:
- As vezes o script é alterado em mais de um lugar ao mesmo tempo, encaixe o seu script de acordo com a parte que é "rodada" primeiro (o html é executado de cima para baixo, escolha a parte que vier primeiro).
- Utilize o site testphp.vulnweb.com para testar seus conhecimentos, a pagina de informações do usuário é bem fácil de fazer XSS, entre com o login test e senha test.
- Aprenda HTML e JavaScript, é essencial se você quiser aprender de verdade XSS.