Underc0de

[In]Seguridad Informática => Wargames y retos => Mensaje iniciado por: Nobody en Mayo 01, 2018, 02:03:45 PM

Título: Reto XSS #2 [Fácil/medio]
Publicado por: Nobody en Mayo 01, 2018, 02:03:45 PM
¡Hola nuevamente!

Continuando con los wargames sobre XSS, aquí va el segundo reto XSS, con un nivel que oscila entre fácil y medio.

Historia
El administrador de sistemas se dio cuenta del error que había cometido filtrando XSS en el código anterior, así que decidió intentar corregirlo por si mismo, en vez de llamar a un experto. Después de leer cientos de tutoriales de PHP, logró editar el filtro anti XSS.

URL: http://nobodytl.cf/xss2.php
¡Soy curioso! ¿Podrían enviarme un MP con los payloads que hayan utilizado?

Spoiler (pequeña ayuda): (En mi payload uso cookies para completar el reto, tal vez podrías hacer lo mismo ;)).
Título: Re:Reto XSS #2 [Fácil/medio]
Publicado por: arthusu en Agosto 08, 2018, 04:37:37 AM
(https://i.imgur.com/Tm15GtP.png)