Underc0de

[In]Seguridad Informática => Wargames y retos => Mensaje iniciado por: Kolibri26 en Mayo 29, 2014, 01:50:54 PM

Título: Reto XSS Google
Publicado por: Kolibri26 en Mayo 29, 2014, 01:50:54 PM
Bueno gente, aquí os dejo un enlace que he visto por ahí.

https://xss-game.appspot.com/ (https://xss-game.appspot.com/)

Como no tengo mucho nivel de ingles ni de XSS no puedo deciros si es facil o dificil, pero yo creo que no teniendo ni idea se puede hacer perfectamente siendo curioso e investigando por ahí; ya que te dan pequeñas pistas y una forma fácil de visualizar el código fuente.

Saludos!


PD: Que venga un moderador y modifique el título o lo que haga falta, lo siento.
Título: Re:Reto XSS
Publicado por: Jimeno en Mayo 29, 2014, 02:02:38 PM
Es el RETO OFICIAL DE GOOGLE. Yo ya lo terminé,  la dificultad es mínima, dejo un vector que bypassea todos los niveles.
data:text/html,/*<img src=x '-alert(1)-' onerror=alert(1)>*/alert(1)

Saludos.
Título: Re:Reto XSS Google
Publicado por: ANTRAX en Mayo 29, 2014, 02:47:29 PM
Jajjajajajaaj! que grande Jimeno!!
Título: Re:Reto XSS Google
Publicado por: blackdrake en Mayo 29, 2014, 03:11:47 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Jajjajajajaaj! que grande Jimeno!!

Yo ví el vector en twitter, pero no sabía que el reto era de google xD

PD: Kolibri26, el título lo puedes modificar tu también ya que has creado el post.

Un saludo.