Página 1 de 1

XSS for fun and profit SCG09

Publicado: 10 Jun 2011, 00:40
por MichBukana
Hola foro aunque esto que les quiero compartir con vosotros es del 19/07/2009
es una información que siempre viene bien, habla sobre todos los tipos de XSS,
son 174 paginas para leer. y ademas en español. que mas se puede pedir para
quien quiera aprender sobre XSS.

1.- Introducción
2.- Tipos de Ataques
- Reflected Cross Site Scripting (XSS Reflejado)
- Stored Cross Site Scripting (XSS Persistente)
- DOM Cross Site Scripting (DOM XSS)
- Cross Site Flashing (XSF)
- Cross Site Request/Reference Forgery (CSRF)
- Cross Frame Scripting (XFS)
- Cross Zone Scripting (XZS)
- Cross Agent Scripting (XAS)
- Cross Referer Scripting (XRS)
- Denial of Service (XSSDoS)
- Flash! Attack
- Induced XSS
- Image Scripting
- anti-DNS Pinning
- IMAP3 XSS
- MHTML XSS
- Expect Vulnerability
3.- Evitando Filtros
4.- PoC examples - Bypassing filters
- Data Control PoC
- Frame Jacking PoC
5.- Técnicas de ataque
+ Classic XSS - Robando “cookies”
+ XSS Proxy
+ XSS Shell
+ Ajax Exploitation
+ XSS Virus / Worms
+ Router jacking
+ WAN Browser hijacking
- DNS cache poison
- XSS Injected code on server
- Practical Browser Hijacking
6.- XSS Cheats - Fuzz Vectors
7.- Screenshots
8.- Herramientas
9.- Links
10.- Bibliografía
11.- Licencia de uso
12.- Autor

[Enlace externo eliminado para invitados]

Salu2! y que lo disfruten

Re: XSS for fun and profit SCG09

Publicado: 15 Jun 2011, 00:01
por 4n0nym0us
¿Y XXX no te queda nada? la verdad no había visto jamás tantos nombres en los que englobar un HTMLi o XSS de toda la p*** life.

Bajando!

Re: XSS for fun and profit SCG09

Publicado: 15 Jun 2011, 22:01
por MichBukana
Lo cierto 4n0nym0us es que tiene muy buen contenido, bien explicado y con una larga cantidad de tipos de ataques XSS, a mi me encanto la info, han salido unas cuantas más que no están incluidas pero la verdad que con toda esa da para estar bastante tiempo entretenido.

Salu2!

Re: XSS for fun and profit SCG09

Publicado: 17 Jun 2011, 05:31
por DD
Son bastantes ramas pequeñas del XSS, pero no hay muchos cambios.

Re: XSS for fun and profit SCG09

Publicado: 18 Jun 2011, 01:00
por tripx
no maaa jejeje no me imaginaba todo eso sobre XSS pero haber, habra que ver y leer bien para realizar unas comparaciones, bastante muy bueno amigo!!!!

Saludos bro y gracias!!!!