woulf_alpha escribió:Bueno esto es lo que llevo probado por ahora:
Mi pagina web en localhost:
verComo veis los dos script del exploit los tengo codificados en base64, esto funciona correctamente.
Ahora con la parte del Marcador:
Para esto estoy utilizando como base un "data:text/html" que tiene la consola dentro. Si visitamos la pagina
about:memory.
Podemos ver como la web se carga mediante el "data", ahora hacemos un marcador de la web.
Vamos al FTP y buscamos el fichero webbrowser_bookmark.db abrimos con SQlite manager y copiamos la url, de esa parte cojemos la parte de Base64 y la decodificamos ( hay varias web que lo hace online ).
Una vez descodificado nos mostrará un html normal. Y aquí me he quedado, hice una prueba añadiendo un simple "<h1>hello</h1>" para ver si funcionaba bien aquí tenéis una muestra.
ImagenTambién le añadí un <a href> a google y te redirecciona perfectamente. La web sigue funcionado aun apagando la consola.
Pero aquí es donde tengo el problema y es que al meter la web del localhost hay ya no funciona...
@draqen @c0d3m4st4 @phn