elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad
| | |-+  Desafíos - Wargames
| | | |-+  WarZone (Moderador: sirdarckcat)
| | | | |-+  Hack-web_XSS
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Respuesta Imprimir
Autor Tema: Hack-web_XSS  (Leído 14,168 veces)
matux

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Hack-web_XSS
« Respuesta #10 en: 5 Enero 2009, 04:05 am »

En efecto creo que este hilo es de la prueba Cross

http://warzone.elhacker.net/xss/xyz.php.php

A propósito lo que pasa es que supuse que era por los encabezados ya que la página filtra los tags <  >


En línea

Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.336

he vuelto :)


Ver Perfil WWW
Re: Hack-web_XSS
« Respuesta #11 en: 5 Enero 2009, 04:38 am »

seguro? :-X


En línea

Ojo por ojo, y el mundo acabará ciego.
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.605


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Hack-web_XSS
« Respuesta #12 en: 5 Enero 2009, 07:41 am »

knap te van a cortar esa lengua  :xD
En línea

braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: Hack-web_XSS
« Respuesta #13 en: 21 Febrero 2009, 22:06 pm »

Siento revivir el tema, pero se me han acabado las ideas.
He llegado hasta a escribir <script>alert... en todas las cabeceras.
Lo he intentado por las cuatro variables que se pasan por POST y en la primera creo que tiene htmlentities igual que en la cuarta.
En la segunda no me deja poner otra cosa que no sean las que vienes en el combobox y en la tercera he probrado diferentes maneras de poner "<" o ">" y me da un link invalido.
¿Alguien me puede dar una pista mas?
En línea

jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
Re: Hack-web_XSS
« Respuesta #14 en: 22 Febrero 2009, 04:27 am »

Preguntate a ti mismo cual podría ser la pista :xD de echo verás que la pista misma como tal está en la pregunta sobre la pista por la cual preguntas... :)
 
Me pregunto sí será buena la pista o tal vez la respuesta enrede más que la misma pregunta :xD
En línea

braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: Hack-web_XSS
« Respuesta #15 en: 22 Febrero 2009, 11:26 am »

Enreda mas xD.
De todas formas gracias.
xD
En línea

lotux

Desconectado Desconectado

Mensajes: 79



Ver Perfil WWW
Re: Hack-web_XSS
« Respuesta #16 en: 14 Junio 2009, 23:42 pm »

Siento revivir el tema, pero se me han acabado las ideas.
He llegado hasta a escribir <script>alert... en todas las cabeceras.
Lo he intentado por las cuatro variables que se pasan por POST y en la primera creo que tiene htmlentities igual que en la cuarta.
En la segunda no me deja poner otra cosa que no sean las que vienes en el combobox y en la tercera he probrado diferentes maneras de poner "<" o ">" y me da un link invalido.
¿Alguien me puede dar una pista mas?

si ya probaste todo eso y no funciona, pues prueba de otra forma
En línea

alexismosquera

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: Hack-web_XSS
« Respuesta #17 en: 15 Junio 2009, 01:57 am »

lotux, ¿Qué vas a comer hoy?. ¿Lo mismo de siempre con Coca-Cola?.
En línea

braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: Hack-web_XSS
« Respuesta #18 en: 17 Junio 2009, 17:52 pm »

La verdd es que no se me ocurre, me pondré a revisar tutoriales
En línea

TapIt

Desconectado Desconectado

Mensajes: 57



Ver Perfil
Re: Hack-web_XSS
« Respuesta #19 en: 9 Julio 2010, 00:10 am »

Saludos gente... veo que este tema lleba bastante tiempo sin tratarse pero bueno me gustaría que me hecharais una mano.Acabo de empezar a interesarme por el mundo de la seguridad informatica y he pensado que este juego sería una buena forma de comenzar...el caso es que me he leido el tutorial de XSS entero pero no consigo nada de nada con el ejercici,  podriais dar una pista por favor?? un salduo  ;)
En línea

Busca y encontrarás...
Páginas: 1 [2] 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Hack en linux y Hack en windows
Sugerencias y dudas sobre el Foro
obelish 0 4,651 Último mensaje 14 Julio 2004, 11:12 am
por obelish
¿Que es Hack Etico y Hack No Etico Para Ti? « 1 2 3 »
Dudas Generales
¡Micronet! 20 20,813 Último mensaje 18 Octubre 2010, 22:55 pm
por ¡Micronet!
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines