1-Requisitos:-Internet
-Google
-Paciencia
2-Buscando websites vulnerables:
2.1-Googleamos lo siguiente:
allinurl:guestbook.php
allinurl:libro-visitas.php
allinurl:visitas.php
Una de estas tres opciones valdria.
2.2-Una vez que estemos en el libro de visitas escribimos un codigo html para comprobar si es vulnerable:
<h1>Tamaño grande</h1><h3>Mas pequeño</h3>
Si vemos el texto mas grande y otro más pequeño esque es vulnerable, ahora podremos poner un alert en el libro de visitas de esta forma:
<script>alert('HTML Injection by RaKtEr')</script>
Y hasta colocar un redirect:
<META HTTP-EQUIV="refresh" CONTENT="1; url=http://www.google.com"
Eso es todo. Saludos, Rakter.