Underc0de

[In]Seguridad Informática => Wargames y retos => Mensaje iniciado por: Jimeno en Septiembre 24, 2014, 04:16:18 PM

Título: Reto Oficial XSS [Dificultad: difícil]
Publicado por: Jimeno en Septiembre 24, 2014, 04:16:18 PM
Buenas, este es el último de la serie de retos que programé.
Como en todos los demás el filtro está sacado de una empresa real y modificado para complicar un poco la labor.
En este caso NO hay PHP, todo se filtra a través de una función en Javascript, por lo que no hay magia del lado del servidor, conoceréis el filtro y cómo funciona, así que no tenéis excusas.
Las normas:
1- No usar herramientas automatizadas.
2- El payload debe ser funcional para al menos dos navegadores actuales (IE, Firefox, Chrome, Ópera o Safari).
3- Para ser ganador del reto debes postear un screenshot en el navegador tapando el payload y enviarme el mismo por MP para validarlo.

Absolutamente todo lo que ocurre en el reto está preparado para que así sea.

URL: http://alert0ordie.host56.com/reto/


Ganadores:
1- Blackdrake
2- Kid_goth
3- WhiZ y fermino



Saludos y a XSSear!
Título: Re:Reto Oficial XSS [Dificultad: difícil]
Publicado por: blackdrake en Septiembre 24, 2014, 06:53:52 PM
Muy buen reto!

(http://i.imgur.com/VtDXSdC.png)
Link: http://i.imgur.com/VtDXSdC.png

Un saludo.
Título: Re:Reto Oficial XSS [Dificultad: difícil]
Publicado por: kid_goth en Septiembre 24, 2014, 09:20:39 PM
Listo ufff :D buenas esa...


(https://c3.staticflickr.com/3/2942/15159648518_f13be57400_b.jpg)

solucion enviada por /ML?P/ xDDD
Título: Re:Reto Oficial XSS [Dificultad: difícil]
Publicado por: fermino en Septiembre 28, 2014, 01:18:54 AM
Nos debían agregar, ya enviamos MP ¬¬ xD

(http://i.imgur.com/DiagNvS.png)

http://i.imgur.com/DiagNvS.png (http://i.imgur.com/DiagNvS.png)
Título: Re:Reto Oficial XSS [Dificultad: difícil]
Publicado por: 133720 en Marzo 11, 2015, 04:46:44 AM
this site is not working now bro