Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - jadcode

#1
Wargames y retos / Re:Reto XSS [muy fácil]
Julio 29, 2014, 12:51:42 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No se si voy bien, he modificado el select por input y puse "><script>alert("XSS")</script>

El script me lo acepta, pero lo de dentro no :(

Tiene la parte fundamental hecha, solo le falta algo muy importante y es, que verificamos cuando tenemos un xss?.

Saludos.

PD: No entiendo porque desde url no sirve, supongo que tendrá que ver la forma del GET/POST de http pero no estoy seguro.

#2
Wargames y retos / Re:SQLI Basica Facil
Julio 28, 2014, 06:30:41 PM
Hace rato no entraba y me dio curiosidad resolver el reto.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Ese ultimo despiste me dejo pensando mucho.... xD

Saludos y buen aporte.

PD: No hagan la captura con la dirección del admin para hacerlo mas entretenido

#3
Gracias, espero sea desde cero.

SAludos
#4
Buen aporte.

Nunca lo hubiera pensado, pero a la final quedo con una duda, si con el netstat sacamos casi los mismos datos para que hacer todo este procedimiento que se hace un poco tedioso si bien el comienzo del procedimiento es invocando este comando.

Saludos y me gusto el aporte.