Este es un excelente tutorial donde explican bastante bien este tipo de vulnerabilidades:
De las muchas vulnerabilidades que podemos encontrar en las aplicaciones Web una de las más comunes es el XSS o Cross-Site-Scripting. Consiste esencialmente en introducir código en páginas web para que lo ejec más »
XSS Shell es un poderoso backdoor XSS que permite obtener de forma interactiva el control de un cross-site scripting (XSS) en una aplicación web. Demuestra el poder real y el daño de los ataques de cross-site scripting.
QUE ES UNA SHELL XSS?
XSS Shell es un potente backdoor XSS y un administrador. más »
Por
Hacking [Blackploit], el 25-09-10, en
buenas ideas,
código fuente,
firefox,
keylogger,
ms access,
poder,
portapapeles,
proxy,
shell,
vulnerabilidad,
xss.
Bueno, navegando me encuentro con una llamativa herramienta, XCampo, que sirve en resumen para generar payloads XSS. Bueno, que mejor que la mismísima explicación del autor:Basicamente es un generador de payloads XSS para incluir en demos, informes o charlas. Ni que negar tiene que tambien se podr. más »
Por
Hacking [Blackploit], el 06-08-10, en
comillas,
fake login,
filtran,
filtros,
firefox,
internet explorer,
navegadores,
password managers,
session cookies,
son iguales,
xss.
Navegando me encuentro con lo que perfectamente podría ser el texto más completo sobre XSS, es muy detallista, está muy bien explicado y muy didáctico (muchas imágenes), son 174 páginas con métodos , tipos de ataques, herramientas, etc (todo en español)... La tabla de contenido es:1.- Int más »
Por
Hacking [Blackploit], el 17-05-10, en
ajax,
bypassing filters,
cross frame,
denial of service,
flash attack,
forgery,
fuzz,
mhtml,
referer,
request reference,
virus worms,
xss.
Aprovechando la salida de la última versión de Sandcat quería hacer una pequeña recopilación de las aplicaciones más populares y potentes para el análisis de seguridad web gratuitas.En alguna ocasión he leído comparaciones de estas herramientas con otras que únicamente hacen sus análisis más »
Por
Hacking [Blackploit], el 23-04-10, en
banco,
banco de pruebas,
enfoque,
firmas,
google,
patrones,
similares,
sistema operativo windows,
sql injection,
stalker,
xss.
[Actualización: Microsoft planea liberar una actualización del filtro XSS en junio de 2010 para reparar lo que espera sea el último escenario de ataque.El filtro de XSS (Cross-Site Scripting) que viene con el navegador Internet Explorer 8 puede ser abusado por atacantes para lanzar ata más »
Por
Hacking [Blackploit], el 23-04-10, en
black hat,
escenario,
filtro,
filtros,
google,
internet explorer 8,
investigadores,
navegador internet,
peticiones,
planea,
wikipedia,
xss.