Pesquisar este blog

domingo, 19 de julho de 2015

XSS - Cross Site Scripting

O que é XSS?

     XSS é a abreviação para Cross Site Scripting, este termo não tem uma tradução literal coerente, porem uma tradução parcial bem simples é: Script Cruzado. Uma maneira fácil de explicar isso é que, você vai "enganar o site" injetando ao invés de textos, hiper-textos (HTML,JavaScript), desta maneira, o site vai não apenas mostrar a informação e sim interpreta-la como parte do site. Vamos ver como isto funciona na pratica.

XSS Simples

     Para realizar este tipo de ataque, primeiramente você precisa observar o alvo, ver como ele se comporta a determinados tipos de informação e só depois agir, também é importante dizer que alguns sites guardam registros de informações com endereço IP, então, utilize um camuflador também.

  • Primeiro Passo: Encontrar o formulário de alteração ou injeção de dados.
  • Segundo Passo: Injetar informações simples e que NÃO SEJAM SUSPEITAS. Obs.: Caso dê errado ninguém desconfiara.
  • Terceiro Passo: Injetar informações com HTML que NÃO SEJAM SUSPEITAS. Ex.: Oi, vejam só o vídeo que achei <a href="https://youtu.be/IUd4ka0OSGE">Aqui</a>.
  • Quarto Passo: Caso o site interprete o link do teste anterior, aperte uma letra do teclado e deixe-a pressionada por um longo tempo, envie o texto e veja se o site mostrou o texto por completo. Dica: Utilize contadores de caracteres online para ver se a saída tem o mesmo tamanho da entrada.
  • Quinto Passo: Agora abra o código fonte do site, localize o local de alteração no script, copie o script INTEIRO, cole em um editor de texto, e comece a trabalhar. Obs.: O script que vai ser injetado tem de coincidir com o original do site. Ex: <a href=""><script>alert("Olá");</script><input value="">  --> Original --> <a href="">.
  • Sexto passo: Salve como .html e faça o teste. Dica: Caso prefira, salve a página completa para que o teste seja mais fiel ao real (Menu;Salvar Pagina Como...;Pagina da Web, Completa).
  • Sétimo passo: Caso o teste dê certo, injete no site e pronto tá feito.

Dicas:

  1.      As vezes o script é alterado em mais de um lugar ao mesmo tempo, encaixe o seu script de acordo com a parte que é "rodada" primeiro (o html é executado de cima para baixo, escolha a parte que vier primeiro).
  2. Utilize o site testphp.vulnweb.com para testar seus conhecimentos, a pagina de informações do usuário é bem fácil de fazer XSS, entre com o login test e senha test.
  3. Aprenda HTML e JavaScript, é essencial se você quiser aprender de verdade XSS.

Nenhum comentário:

Postar um comentário