Foro de elhacker.net

Seguridad Informática => WarZone => Mensaje iniciado por: Hack el destripador en 7 Noviembre 2011, 05:40 am



Título: Hack Web_Cross
Publicado por: Hack el destripador en 7 Noviembre 2011, 05:40 am
Saludos estoy en Warzone, pero me atore en el reto hack web XSS.

Se que xss es un una forma de ataque a pagina vulnerables que consiste en inyectar código javascript en un formulario sin filtro, el cual deberá ejecutarlo. Pero el problema  es que le meto en todos los formularios el código, pero la página no me lo ejecuta.

La duda que tengo es si se puede inyectar código a partir de una imagen, solo hay que burlar los filtros.

Si me pudieran dar una pista para investigar les estaría muy agradecidos.


Título: Re: Hack Web_Cross
Publicado por: rassiel en 23 Febrero 2012, 11:35 am
yo logre explotar una vulnerabilidad xss aunque me costo bastante, pero no me suma los ptos y al pinchar en el link meter codigo me manda a la prueba nuevamente, envie un mail al staff pero nada no me han respondido


Título: Re: Hack Web_Cross
Publicado por: kratos.war2 en 23 Febrero 2012, 12:14 pm
Usas Chrome? porque eso me hacia con este navegador ahora si lo hacia con mozilla o ie lo tomaba ok.


Título: Re: Hack Web_Cross
Publicado por: rassiel en 23 Febrero 2012, 19:18 pm
lo he probado con mozilla y con chrome no se q pueda ser? error de mi navegador mmmmmmm........ no creo 2 navegadores en 2 ordenadores distintos????


Título: Re: Hack Web_Cross
Publicado por: KaRaLLo en 8 Abril 2012, 23:35 pm
Yo después de documentarme bastante, conseguí pasarlo casi sin darme cuenta, seguro que es mucho mas simple de lo que pensais