| ¿Qué es La Comunidad DragonJAR? |
DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.
De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.
La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.
Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.
|
25-May-2009, 14:33
|
#1
|
|
Moderador Global
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.251
Gracias: 86
Agradecido 179 veces en 95 Mensajes
|
Introduccion al XSS desde 0 para principiantes
Bueno normalmente no pongo informacion de otros, pero este recurso me parecio sumamente bueno para los que apenas inician en el XSS. Es un pdf que explica muy bien algunas tecnicas de XSS, creo que es un muy buen recurso y por eso es que se los comparto.
El autor original es TREW
y su web es: Plutonia — Trew’s Blog
El recurso esta en PDF. y lo descargan/visualizan de aqui
Tambien en el blog de este TREW hay retos, que anteriormente ya los habia posteado Garbage
Estos son los RETOS de XSS para practicar
Saludos y ojala les sirva
|
|
|
|
Los siguientes 4 Usuarios dicen Gracias a hecky por este util Mensaje:
|
|
25-May-2009, 14:55
|
#2
|
|
Dragonauta Oficial
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 467
Gracias: 118
Agradecido 55 veces en 35 Mensajes
|
Es justo lo que estaba buscando desde hace dias... realmente gracias...!!!
les comparto lo que habia encontrado...
http://4party.cuatrovientos.org/files/xssjavascript.pdf
__________________
Última edición por vit0y4; 25-May-2009 a las 14:57
|
|
|
|
Los siguientes Usuarios dicen Gracias a vit0y4 por este util Mensaje:
|
|
25-May-2009, 15:58
|
#3
|
|
Moderador Global
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.251
Gracias: 86
Agradecido 179 veces en 95 Mensajes
|
Gracias vitoya tambien se ve muy bueno, creo que los dos son buenos complementos
saludos
|
|
|
25-May-2009, 16:43
|
#4
|
|
Dragonauta Oficial
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 467
Gracias: 118
Agradecido 55 veces en 35 Mensajes
|
Me surge una cuestion moral...
Cuando se transforma una url con tinyURL o alguna similar... el usuario no sabe realmente a que le esta haciendo click y si no me equivoco es mas facil caer en un ataque XSS...¿cierto?
Un grave riesgo para twitter y facebook... que en el stado la gente coloca url que automaticamente son acortadas a tinys... y la mayoria de la gente no se aguanta y le dan click... sin saber a que!!! a veces por error o sin darse cuenta...
A tomar precausiones!!
__________________
|
|
|
02-Jun-2009, 10:50
|
#5
|
|
Dragonauta
Fecha de Ingreso: 11-December-2008
Ubicación: Pereira, Colombia...
Mensajes: 182
Gracias: 11
Agradecido 11 veces en 9 Mensajes
|
uyy grax a los dos, justamente venia buscando buen material acerca de esto...
LSD
|
|
|
06-Jun-2009, 14:05
|
#6
|
|
Dragonauta en Proceso
Fecha de Ingreso: 01-June-2009
Mensajes: 75
Gracias: 0
Agradecido 3 veces en 2 Mensajes
|
Hola a todos como estan, muchachos me gustaria si es posible que me ayudaran con el reto 4 del xss, he intentado pues todo lo que se me ha ocurrido pero no doy pie con bola, de todas formas pues apenas estoy aprendiendo esto de las vulnerabilidades con xss y saben algo curioso, ayer mientras intentaba codificar en formato url el escript de alerta en una pagina pues imaginense que ingrese el escript para esperar la codificacion y el mensaje que me boto fue el de alerta osea sin querer descubri que esa pagina era vulnerable, la cosa es que me gustaria avisarles pero no he podido contactar con un correo para avisarles y tomen medidas, bueno me sali del tema, si depronto alguien termino ya el reto cuatro me dan pistas a ver si me doy maña de pasarlo?.
Gracias y pues Aprendo, Aprendo, Aprendo, Aprendo.......
|
|
|
06-Jun-2009, 18:42
|
#7
|
|
Moderador Global
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.251
Gracias: 86
Agradecido 179 veces en 95 Mensajes
|
Hola axy mira yo no e tenido tiempo de hacer los retos de XSS pero si quieres aprender de otras cosas, te recomiendo los mini retos para principiantes que vamos realizando aqui en la comu, los encuentras en la seccion de principiantes. Ahi se toman diferentes tematicas, hasta ahorita vamos en el numero 3.
Saludos
|
|
|
06-Jun-2009, 22:15
|
#8
|
|
Dragonauta en Proceso
Fecha de Ingreso: 01-June-2009
Mensajes: 75
Gracias: 0
Agradecido 3 veces en 2 Mensajes
|
|
|
|
06-Jun-2009, 23:37
|
#9
|
|
Dragonauta en Proceso
Fecha de Ingreso: 01-June-2009
Mensajes: 75
Gracias: 0
Agradecido 3 veces en 2 Mensajes
|
hay por fin pase el cuarto reto xss ahora voy a ver como esta el quinto, claro que si me eche dos dias para pasar el cuarto, ya me imagino cuanto me demorare pasando este...
|
|
|
06-Jun-2009, 23:42
|
#10
|
|
Moderador Global
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.251
Gracias: 86
Agradecido 179 veces en 95 Mensajes
|
Axy ya hay tres miniretos para principiantes y de los 3 ya puse su debida solución. Mira yo adiferencia de todos los retos que hay en la red no me importa hacer una competencia o que pasen los retos o dejar 100 retos y que al final recibas nada más un "lo haz logrado". Lo que a mi realmente me importa es que los principiantes aprendan por eso pongo las soluciones. Así. que no te de pena por que muchos somos ignorantes en muchas cosas. Y si tienes alguna duda creeme que trataremos de ayudarte(tan sikiera en lo personal,si se te ayudaré)
Saludos
|
|
|
| Herramientas |
|
|
| Desplegado |
Mode Lineal
|
Normas de Publicación
|
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes
El Código HTML está Desactivado
|
|
|
La franja horaria es GMT -6. Ahora son las 04:10.
|