XSS Challenge [External Resources Problems]

Iniciado por Jimeno, Julio 09, 2015, 09:02:30 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Julio 09, 2015, 09:02:30 AM Ultima modificación: Julio 13, 2015, 08:11:55 AM por Jimeno
Buenas a todos.

Os traigo un pequeño reto de Cross Site Scripting reflejado.
NORMAS: descritas en la URL del reto
Envía tu solución por MP y postea un screenshot TAPANDO el payload
URL: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
NOTA: está claro que no es un caso muy realista, pero creo que es entretenido y uno de los trucos para llegar a la solución es algo que se debe conocer.

LA SOLUCIÓN ESPERADA FUNCIONA EN VARIOS NAVEGADORES
Se guardarán logs.

GANADORES:

  • 0:1
  • Arthusu - solución esperada
  • WhiZ - solución esperada

Saludos y suerte.
Contacto: @migueljimeno96 -

Me lo apunto, a ver si esta tarde puedo echarle un ojo.
Un saludo y gracias por el reto!
Lo que sabemos es una gota de agua; lo que ignoramos es el océano.

jugando :3

Gracias jimeno!
Nivel 77 No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Intento e intento pero nada @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta un poquito de por favor.... en unos dias publicar o dar pistas yo ya no sé que mirar...

Para este reto había que activar una "FLAG" del navegador creo.

¿ es así @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta ?
Nivel 77 No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No es necesario
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Para este reto había que activar una "FLAG" del navegador creo.

¿ es así @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta ?
Contacto: @migueljimeno96 -

Hola, perdón por no incluir el resultado de Edge ya que no uso esas tecnologías pero aquí está mi resultado.



Excelente reto Jimeno! aquí va mi captura:


Lamentablemente, no pude ejecutarlo de la forma deseada (maldito ACAO!).

Voy a seguir intentando para ver si logro ejecutarlo como yo quiero.

Saludos!
WhiZ