La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Principiantes

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 25-May-2009, 14:33   #1
Moderador Global
 
Avatar de hecky
 
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.251
Gracias: 86
Agradecido 179 veces en 95 Mensajes
hecky llegará a ser famoso muy pronto
Predeterminado Introduccion al XSS desde 0 para principiantes

Bueno normalmente no pongo informacion de otros, pero este recurso me parecio sumamente bueno para los que apenas inician en el XSS. Es un pdf que explica muy bien algunas tecnicas de XSS, creo que es un muy buen recurso y por eso es que se los comparto.

El autor original es TREW
y su web es: Plutonia — Trew’s Blog

El recurso esta en PDF. y lo descargan/visualizan de aqui

Tambien en el blog de este TREW hay retos, que anteriormente ya los habia posteado Garbage

Estos son los RETOS de XSS para practicar

Saludos y ojala les sirva
hecky está desconectado   Responder Citando
Los siguientes 4 Usuarios dicen Gracias a hecky por este util Mensaje:
servant (25-May-2009), vit0y4 (25-May-2009), vitaepe (08-Jun-2009)
Antiguo 25-May-2009, 14:55   #2
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 467
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Predeterminado

Es justo lo que estaba buscando desde hace dias... realmente gracias...!!!
les comparto lo que habia encontrado...
http://4party.cuatrovientos.org/files/xssjavascript.pdf
__________________

Última edición por vit0y4; 25-May-2009 a las 14:57
vit0y4 está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a vit0y4 por este util Mensaje:
hecky (25-May-2009)
Antiguo 25-May-2009, 15:58   #3
Moderador Global
 
Avatar de hecky
 
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.251
Gracias: 86
Agradecido 179 veces en 95 Mensajes
hecky llegará a ser famoso muy pronto
Predeterminado

Gracias vitoya tambien se ve muy bueno, creo que los dos son buenos complementos

saludos
hecky está desconectado   Responder Citando
Antiguo 25-May-2009, 16:43   #4
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 467
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Predeterminado

Me surge una cuestion moral...
Cuando se transforma una url con tinyURL o alguna similar... el usuario no sabe realmente a que le esta haciendo click y si no me equivoco es mas facil caer en un ataque XSS...¿cierto?
Un grave riesgo para twitter y facebook... que en el stado la gente coloca url que automaticamente son acortadas a tinys... y la mayoria de la gente no se aguanta y le dan click... sin saber a que!!! a veces por error o sin darse cuenta...

A tomar precausiones!!
__________________
vit0y4 está desconectado   Responder Citando
Antiguo 02-Jun-2009, 10:50   #5
Dragonauta
 
Avatar de luisascoobydoo
 
Fecha de Ingreso: 11-December-2008
Ubicación: Pereira, Colombia...
Mensajes: 182
Gracias: 11
Agradecido 11 veces en 9 Mensajes
luisascoobydoo está en el buen camino
Predeterminado

uyy grax a los dos, justamente venia buscando buen material acerca de esto...
LSD
luisascoobydoo está desconectado   Responder Citando
Antiguo 06-Jun-2009, 14:05   #6
axy
Dragonauta en Proceso
 
Fecha de Ingreso: 01-June-2009
Mensajes: 75
Gracias: 0
Agradecido 3 veces en 2 Mensajes
axy está en el buen camino
Predeterminado

Hola a todos como estan, muchachos me gustaria si es posible que me ayudaran con el reto 4 del xss, he intentado pues todo lo que se me ha ocurrido pero no doy pie con bola, de todas formas pues apenas estoy aprendiendo esto de las vulnerabilidades con xss y saben algo curioso, ayer mientras intentaba codificar en formato url el escript de alerta en una pagina pues imaginense que ingrese el escript para esperar la codificacion y el mensaje que me boto fue el de alerta osea sin querer descubri que esa pagina era vulnerable, la cosa es que me gustaria avisarles pero no he podido contactar con un correo para avisarles y tomen medidas, bueno me sali del tema, si depronto alguien termino ya el reto cuatro me dan pistas a ver si me doy maña de pasarlo?.

Gracias y pues Aprendo, Aprendo, Aprendo, Aprendo.......
axy está desconectado   Responder Citando
Antiguo 06-Jun-2009, 18:42   #7
Moderador Global
 
Avatar de hecky
 
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.251
Gracias: 86
Agradecido 179 veces en 95 Mensajes
hecky llegará a ser famoso muy pronto
Predeterminado

Hola axy mira yo no e tenido tiempo de hacer los retos de XSS pero si quieres aprender de otras cosas, te recomiendo los mini retos para principiantes que vamos realizando aqui en la comu, los encuentras en la seccion de principiantes. Ahi se toman diferentes tematicas, hasta ahorita vamos en el numero 3.

Saludos
hecky está desconectado   Responder Citando
Antiguo 06-Jun-2009, 22:15   #8
axy
Dragonauta en Proceso
 
Fecha de Ingreso: 01-June-2009
Mensajes: 75
Gracias: 0
Agradecido 3 veces en 2 Mensajes
axy está en el buen camino
Predeterminado

Pues la verdad ya habia visto el primero pero lei el reto y quede muy loco, interprete mal el reto y me hice bolas y para no hacer el ridiculo mejor me fui por el lado de los retos xss, el documento pdf es bastante bueno, muy recomendable y al leerlo pues mas me gusto la cosa, pero bueno voy a tratar de chequear de nuevo el reto para principiantes, lo leere detenidamente a ver si mi cerebro asimila y entiende (es que tengo problemas de concentracion) y los voy haciendo.

Saludos

Hay perdio colombia con argentina
axy está desconectado   Responder Citando
Antiguo 06-Jun-2009, 23:37   #9
axy
Dragonauta en Proceso
 
Fecha de Ingreso: 01-June-2009
Mensajes: 75
Gracias: 0
Agradecido 3 veces en 2 Mensajes
axy está en el buen camino
Predeterminado

hay por fin pase el cuarto reto xss ahora voy a ver como esta el quinto, claro que si me eche dos dias para pasar el cuarto, ya me imagino cuanto me demorare pasando este...
axy está desconectado   Responder Citando
Antiguo 06-Jun-2009, 23:42   #10
Moderador Global
 
Avatar de hecky
 
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.251
Gracias: 86
Agradecido 179 veces en 95 Mensajes
hecky llegará a ser famoso muy pronto
Predeterminado

Axy ya hay tres miniretos para principiantes y de los 3 ya puse su debida solución. Mira yo adiferencia de todos los retos que hay en la red no me importa hacer una competencia o que pasen los retos o dejar 100 retos y que al final recibas nada más un "lo haz logrado". Lo que a mi realmente me importa es que los principiantes aprendan por eso pongo las soluciones. Así. que no te de pena por que muchos somos ignorantes en muchas cosas. Y si tienes alguna duda creeme que trataremos de ayudarte(tan sikiera en lo personal,si se te ayudaré)

Saludos
hecky está desconectado   Responder Citando
Respuesta

Etiquetas
introduccion, principiantes, xss

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 04:10.