Underc0de - La Casa de los Informáticos

[In]Seguridad Informática => Wargames y retos => Mensaje iniciado por: Kolibri26 en Mayo 29, 2014, 01:50:54 PM

Título: Reto XSS Google
Publicado por: Kolibri26 en Mayo 29, 2014, 01:50:54 PM
Bueno gente, aquí os dejo un enlace que he visto por ahí.

https://xss-game.appspot.com/ (https://xss-game.appspot.com/)

Como no tengo mucho nivel de ingles ni de XSS no puedo deciros si es facil o dificil, pero yo creo que no teniendo ni idea se puede hacer perfectamente siendo curioso e investigando por ahí; ya que te dan pequeñas pistas y una forma fácil de visualizar el código fuente.

Saludos!


PD: Que venga un moderador y modifique el título o lo que haga falta, lo siento.
Título: Re:Reto XSS
Publicado por: Jimeno en Mayo 29, 2014, 02:02:38 PM
Es el RETO OFICIAL DE GOOGLE. Yo ya lo terminé,  la dificultad es mínima, dejo un vector que bypassea todos los niveles.
data:text/html,/*<img src=x '-alert(1)-' onerror=alert(1)>*/alert(1)

Saludos.
Título: Re:Reto XSS Google
Publicado por: ANTRAX en Mayo 29, 2014, 02:47:29 PM
Jajjajajajaaj! que grande Jimeno!!
Título: Re:Reto XSS Google
Publicado por: blackdrake en Mayo 29, 2014, 03:11:47 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Jajjajajajaaj! que grande Jimeno!!

Yo ví el vector en twitter, pero no sabía que el reto era de google xD

PD: Kolibri26, el título lo puedes modificar tu también ya que has creado el post.

Un saludo.