XSS es vulnerable en el cliente no en el servidor, xq es javascript.
por lo cual no se puede sacar la lista de usuarios , o lo que ud quiere decir para resumir, ud no puede entrar a la db de ellos, porque simplemente JAVASCRIPT ES EN EL CLIENTE, y por logica todos sabemos que la bd no esta en el cliente esta en el servidor.
Para poder entrar al servidor necesita rfi, lfi, y con javascript ud no puede hacer una inyeccion js a php,asp,o cualquier lenguaje servidor, porque lenguaje cliente no puede inyectar a servidor porque ellos mismo son diferntes.
So esa xss solo es para lo que ud enseño de modificar html, y si puede redireccionar a una pagina falsa pero no en ese ejemplo ni como ud lo dice.
para redireccionar a una pagina falsa enmodo hacking de vdd..
tiene que inyectar el xss js dentrooooooooooo de la pagina no en LA URL, como en su ejemplo,si el xss esta dentro de la pagina es porque la pagina es dinamica osea ud inyecto xss dentro de la db para que se mostrara en la pagina y eso no pasa aqui.
aqui ud pone el xss en la url, osea que para poder hacer una redireccion, deberia dar ese link a cada victima, y jeje eso .simplemente esta bien pake. jaja
asi ke en resumen. con esa vulnerabilidad de ese sistema chat OPENSOURCE. no se puede hacer nada que generar links que no sirven de nada si no los enviamos.
pues el xss nunca es guardado en ningun lado por eso es un xss fantasia,solo sirve en la url.
y si, si yo le digo mis "logros" estaria en grves problemas. pero le dejo algunos videos vacilones
YouTube -
un blog 3*PLE J BLCK HAT SP0T - James Jara...
my team: RootSecurity | Zone-H.org jaja mire el numero y luego digame
click in mirror to see
ademas revolution team (red social de hacking latino y aunhay videos en youtube) y otros teams son dirigidos por mi, algunos ya no existen por
..razones..obvias. poli sucks
y mi especialidad : botnet DEVELOPER & mass root defacer.
si latinchat viejo era un asco, pero me gustba mucho cuando ponia mis bots a dejar spamm de paginas mias con fines especiales y tdos se iban pollitos.
jajaj y no creo que puedas entrar con fuerza bruta, xq osea nisikiera existe un ftp,sql,telnet,smpt ni nada que pida autentifcacion.
jaja lll00ll wll yeah , u rocks in d music jajajaja
anyw. hackear webs is too easy, & too noob, me gusta las botnets lo ke manda el mundo. y ahora mas que nunca que empiexan las guerras ciberneticas reales con fines especiales, yo estoy armando un equipo de cr , fisico. si ud sabe programar hack tools, osea nada de hackear webs, sino programmar rootkits,overflowskiller,etc..callme
tenemos fines de semana bien divertidos jajaa
ah y porcierto si kiere un sistema de hacking completo revise mi SUITE ONLINE WEB de hacking web.
http://www.youtube.com/watch?v=bXujOAwt-yI&feature=mfu_in_order&list=UL
http://www.youtube.com/watch?v=yHsF3y0NuKE&feature=related
Modulos: keylogger, pishing , tracking, stores, shell, analizador de virus, geolocalizador de ips, escaneador de puertos.
La idea es tener todo en un mismo lugar, sin necesidad de programas adiccionales, y bueno pues con el tiempo mientras mas rapido mejor, asi que esto le ahora el trabajo a uno en todo sentido. Ademas al ser un program web, lo puede accessar desde cualquier lado, si se fija bien puede ver que hacer pishing es en cuestion de segundos, sin necesidad de programar nada, exploits, shells todo en un segundo, el keylloger solo necesita enviar mi keylogger a la victima nad de firewalls es una nueva arkitectura que invente, nada de puertos y varas asi.. por eso es que funciona al 100%. en fin es solo para hacking web mas que todo enfocado a tipo ingieneria social, espiaar, etc, no sta enfocado al hacking de servidores, aun asi trae su modulo de scan y eso.
de hecho este sistema es utilizaod para localizar , hackear o cosas asi personas, pero tipo pederastas y todo eso por la policia.
Titulo: Sistema - Suite de seguridad informatica
Objetivo: son muchos los objetivos, pero en conclusion estos objetivos requieren grandes habilidades pero con esta aplicacion estan al alcance de cualquiera , ademas estas caracteristicas estan relacionadas con el mundo del hacking tales como : shell,exploit,carding,pishing,pharming,tracking, etc .
Descripcion: Sistema panel de control de operaciones underground hacking para el gobierno.
Enfoque(publico meta): administrador capacitados , hackers, lammers.
Sincronizacion: -----
Categoria: Seguridad Informatica
Tipo de arquitectura: tres capas
Tiempo promedio desarollo: un mes
Dependencias de software : exploradores web
Sistema Operativo: todos
Capacidad: 100-5000p/s
Demo:http://www.youtube.com/watch?v=ySbSJYwPxjQ
Aprendizaje: mejore conocimientos de aplicaciones como microsoft access ademas de utilizacion de archivos .mdb y coneccion de php a microsoft access, creacion de ODBC , emulacion y estudio de http headers , inyecciones xss , sql inyection , shell binding , etc..
Opciones generales:
TUTORIALES:
http://www.youtube.com/watch?v=bXujOAwt-yI
http://www.youtube.com/watch?v=yHsF3y0NuKE
por lo cual no se puede sacar la lista de usuarios , o lo que ud quiere decir para resumir, ud no puede entrar a la db de ellos, porque simplemente JAVASCRIPT ES EN EL CLIENTE, y por logica todos sabemos que la bd no esta en el cliente esta en el servidor.
Para poder entrar al servidor necesita rfi, lfi, y con javascript ud no puede hacer una inyeccion js a php,asp,o cualquier lenguaje servidor, porque lenguaje cliente no puede inyectar a servidor porque ellos mismo son diferntes.
So esa xss solo es para lo que ud enseño de modificar html, y si puede redireccionar a una pagina falsa pero no en ese ejemplo ni como ud lo dice.
para redireccionar a una pagina falsa enmodo hacking de vdd..
tiene que inyectar el xss js dentrooooooooooo de la pagina no en LA URL, como en su ejemplo,si el xss esta dentro de la pagina es porque la pagina es dinamica osea ud inyecto xss dentro de la db para que se mostrara en la pagina y eso no pasa aqui.
aqui ud pone el xss en la url, osea que para poder hacer una redireccion, deberia dar ese link a cada victima, y jeje eso .simplemente esta bien pake. jaja
asi ke en resumen. con esa vulnerabilidad de ese sistema chat OPENSOURCE. no se puede hacer nada que generar links que no sirven de nada si no los enviamos.
pues el xss nunca es guardado en ningun lado por eso es un xss fantasia,solo sirve en la url.
y si, si yo le digo mis "logros" estaria en grves problemas. pero le dejo algunos videos vacilones
YouTube -
un blog 3*PLE J BLCK HAT SP0T - James Jara...
my team: RootSecurity | Zone-H.org jaja mire el numero y luego digame

ademas revolution team (red social de hacking latino y aunhay videos en youtube) y otros teams son dirigidos por mi, algunos ya no existen por
..razones..obvias. poli sucks
y mi especialidad : botnet DEVELOPER & mass root defacer.
si latinchat viejo era un asco, pero me gustba mucho cuando ponia mis bots a dejar spamm de paginas mias con fines especiales y tdos se iban pollitos.
jajaj y no creo que puedas entrar con fuerza bruta, xq osea nisikiera existe un ftp,sql,telnet,smpt ni nada que pida autentifcacion.
jaja lll00ll wll yeah , u rocks in d music jajajaja
anyw. hackear webs is too easy, & too noob, me gusta las botnets lo ke manda el mundo. y ahora mas que nunca que empiexan las guerras ciberneticas reales con fines especiales, yo estoy armando un equipo de cr , fisico. si ud sabe programar hack tools, osea nada de hackear webs, sino programmar rootkits,overflowskiller,etc..callme
tenemos fines de semana bien divertidos jajaa
ah y porcierto si kiere un sistema de hacking completo revise mi SUITE ONLINE WEB de hacking web.
http://www.youtube.com/watch?v=bXujOAwt-yI&feature=mfu_in_order&list=UL
http://www.youtube.com/watch?v=yHsF3y0NuKE&feature=related
Modulos: keylogger, pishing , tracking, stores, shell, analizador de virus, geolocalizador de ips, escaneador de puertos.
La idea es tener todo en un mismo lugar, sin necesidad de programas adiccionales, y bueno pues con el tiempo mientras mas rapido mejor, asi que esto le ahora el trabajo a uno en todo sentido. Ademas al ser un program web, lo puede accessar desde cualquier lado, si se fija bien puede ver que hacer pishing es en cuestion de segundos, sin necesidad de programar nada, exploits, shells todo en un segundo, el keylloger solo necesita enviar mi keylogger a la victima nad de firewalls es una nueva arkitectura que invente, nada de puertos y varas asi.. por eso es que funciona al 100%. en fin es solo para hacking web mas que todo enfocado a tipo ingieneria social, espiaar, etc, no sta enfocado al hacking de servidores, aun asi trae su modulo de scan y eso.
de hecho este sistema es utilizaod para localizar , hackear o cosas asi personas, pero tipo pederastas y todo eso por la policia.
Titulo: Sistema - Suite de seguridad informatica
Objetivo: son muchos los objetivos, pero en conclusion estos objetivos requieren grandes habilidades pero con esta aplicacion estan al alcance de cualquiera , ademas estas caracteristicas estan relacionadas con el mundo del hacking tales como : shell,exploit,carding,pishing,pharming,tracking, etc .
Descripcion: Sistema panel de control de operaciones underground hacking para el gobierno.
Enfoque(publico meta): administrador capacitados , hackers, lammers.
Sincronizacion: -----
Categoria: Seguridad Informatica
Tipo de arquitectura: tres capas
Tiempo promedio desarollo: un mes
Dependencias de software : exploradores web
Sistema Operativo: todos
Capacidad: 100-5000p/s
Demo:http://www.youtube.com/watch?v=ySbSJYwPxjQ
Aprendizaje: mejore conocimientos de aplicaciones como microsoft access ademas de utilizacion de archivos .mdb y coneccion de php a microsoft access, creacion de ODBC , emulacion y estudio de http headers , inyecciones xss , sql inyection , shell binding , etc..
Opciones generales:
- Modulo keylogger
- Modulo Pishing
- Modulo Store files
- Modulo Shells
- Modulo Mailer
- Modulo analizador de archivos prospectos infectados
- Modulo escaneador de puertos y relacionados
- Modulo geo localizador y relacionados
- Modulo tracking
TUTORIALES:
http://www.youtube.com/watch?v=bXujOAwt-yI
http://www.youtube.com/watch?v=yHsF3y0NuKE