Reto Oficial XSS [Dificultad: difícil]

Iniciado por Jimeno, Septiembre 24, 2014, 04:16:18 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 24, 2014, 04:16:18 PM Ultima modificación: Septiembre 30, 2014, 06:14:05 AM por Jimeno
Buenas, este es el último de la serie de retos que programé.
Como en todos los demás el filtro está sacado de una empresa real y modificado para complicar un poco la labor.
En este caso NO hay PHP, todo se filtra a través de una función en Javascript, por lo que no hay magia del lado del servidor, conoceréis el filtro y cómo funciona, así que no tenéis excusas.
Las normas:
1- No usar herramientas automatizadas.
2- El payload debe ser funcional para al menos dos navegadores actuales (IE, Firefox, Chrome, Ópera o Safari).
3- Para ser ganador del reto debes postear un screenshot en el navegador tapando el payload y enviarme el mismo por MP para validarlo.

Absolutamente todo lo que ocurre en el reto está preparado para que así sea.

URL: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Ganadores:
1- Blackdrake
2- Kid_goth
3- WhiZ y fermino



Saludos y a XSSear!
Contacto: @migueljimeno96 -

Muy buen reto!


Link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un saludo.



Listo ufff :D buenas esa...



solucion enviada por /ML?P/ xDDD

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Acepta con humildad y aprecio que en la vida la muerte es inevitable y amarás ésta, adorando la muerte

Nos debían agregar, ya enviamos MP ¬¬ xD



You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Visita mi blog: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.