Underc0de - La Casa de los Informáticos

[In]Seguridad Informática => Wargames y retos => Mensaje iniciado por: blackdrake en Agosto 02, 2014, 12:20:16 PM

Título: Reto XSS [Fácil]
Publicado por: blackdrake en Agosto 02, 2014, 12:20:16 PM
Hola todos!!

Como ya dije, iba a ir subiendo poco a poco retos con más dificultad, hoy toca el nivel Fácil

Consiste en mostrar un alert con su nick del foro y postear la imagen sin que se vea el payload.

Se ruega que no tiren ningún scanner para evitar que cancelen el hosting.

El hosting ha empezado a bloquear todos los payloads que contengan la palabra script, así que inyectar de otras formas que el reto sigue siendo muy fácil. Si introduces un payload bloqueado se te reedirigirá al index

URL:www.blackdrake.hol.es/2/ (http://www.blackdrake.hol.es/2/)

GANADORES
1. MagoAstral
2. Kastrohack
3. Jimeno




Reto cerrado, aún se podrá hacer, pero ya no habrán nuevas incorporaciones a los ganadores.

Solución: https://www.dropbox.com/s/84rgajxf9o3lx1a/solucion_2.pdf
Título: Re:Reto XSS [Fácil]
Publicado por: MagoAstral en Agosto 03, 2014, 05:30:35 PM
Muy bien :)
(http://i.imgur.com/9Rz9F8T.jpg)
Título: Re:Reto XSS [Fácil]
Publicado por: kastrohack en Agosto 08, 2014, 06:19:44 PM
AHI VA
(http://i.imgur.com/jbD9aL5.png)
salud!
Título: Re:Reto XSS [Fácil]
Publicado por: Jimeno en Agosto 22, 2014, 11:36:05 AM
Como ya te dije, estaba de vacaciones y regresé anoche.
Aquí la captura, lo demás te lo mandé por irc.
(http://i.imgur.com/8CGzhdl.jpg)