
JAAScois AntiWebInjection
Este programa es muy sencillo de usar, primero lo descargamos de HIER o de su web oficial. Nos saca todas las webs y archivos que tiene un sitio web, y en ellos busca contraseñas o fallos, es super rapido y muy útil si quieres ver el contenido total de un sitio web.
Una vez instalado, simplemente lo ejecutamos y ponemos el sitio web a ‘investigar’, empezamos el escaneo y al finalizar nos sacará un report en un documento de texto como este (HIER):
Pages:
HTTP (Englisch)://www.XXXXXX.com/portal/default.aspx
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx
HTTP (Englisch)://www.XXXXXX.com/portal/portal.css
HTTP (Englisch)://www.XXXXXX.com/portal/admin/cambiarClave.aspx
HTTP (Englisch)://www.XXXXXX.com/portal
HTTP (Englisch)://www.XXXXXX.com/portal/Docs/Docs.htm
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?HacerLogin=1
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=1&tabid=42
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=2&tabid=37
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=3&tabid=68
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=4&tabid=39
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=5&tabid=41
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=6&tabid=46
HTTP (Englisch)://www.XXXXXX.com/portal/RPSModules/webContactarForm.aspx?itemid=4&ModuleID=94
HTTP (Englisch)://www.XXXXXX.com/portal/RPSModules/webContactarForm.aspx?itemid=5&ModuleID=94
HTTP (Englisch)://www.XXXXXX.com/portal/Uploads/SolucionRPS/Campaña
HTTP (Englisch)://www.XXXXXX.com/portal/
HTTP (Englisch)://www.XXXXXX.com/portal/Docs/style.css
HTTP (Englisch)://www.XXXXXX.com/portal/RPSModules/WebRecordarContrasenna.aspx
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=1&tabid=42&HacerLogin=1
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=0&tabid=9
HTTP (Englisch)://www.XXXXXX.com/portal/Uploads/Clientes/VirreyExito.pdf
HTTP (Englisch)://www.XXXXXX.com/portal/Uploads/Clientes/Casos
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=2&tabid=37&HacerLogin=1
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=3&tabid=68&HacerLogin=1
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=4&tabid=39&HacerLogin=1
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=5&tabid=41&HacerLogin=1
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=6&tabid=46&HacerLogin=1
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=0&tabid=9&HacerLogin=1
=>=>=>=>
Exploits:
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?HacerLogin=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=1&tabid=42<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=2&tabid=37<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=3&tabid=68<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=4&tabid=39<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=5&tabid=41<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=6&tabid=46<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/RPSModules/webContactarForm.aspx?itemid=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/RPSModules/webContactarForm.aspx?itemid=4&ModuleID=94<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/RPSModules/webContactarForm.aspx?itemid=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/RPSModules/webContactarForm.aspx?itemid=5&ModuleID=94<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
may be upload page
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/Uploads/SolucionRPS/Campaña
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=1&tabid=42&HacerLogin=1<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=0&tabid=9<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
may be upload page
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/Uploads/Clientes/VirreyExito.pdf
More Info: HTTP (Englisch)://www.jaascois.com
may be upload page
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/Uploads/Clientes/Casos
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=2&tabid=37&HacerLogin=1<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=3&tabid=68&HacerLogin=1<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=4&tabid=39&HacerLogin=1<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=5&tabid=41&HacerLogin=1<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=6&tabid=46&HacerLogin=1<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
Error 404 page not found
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/Uploads/SolucionRPS/Campaña
More Info: HTTP (Englisch)://www.jaascois.com
Error 404 page not found
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/Docs/style.css
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
SQL Injection Exploit
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/DesktopDefault.aspx?tabindex=0&tabid=9&HacerLogin=1<Skript>Wachsam(‘hacking%20xss’)</Skript>
More Info: HTTP (Englisch)://www.jaascois.com
Error 404 page not found
Req: ERHALTEN
HTTP (Englisch)://www.XXXXXX.com/portal/Uploads/Clientes/Casos
More Info: HTTP (Englisch)://www.jaascois.com