Reto XSS [muy fácil]

Iniciado por HckDrk, Noviembre 05, 2012, 02:52:25 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

hace rato que no visitaba el foro y bueno me anime a algunos wargames  :D

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


salu2
____________________________

my best crime is myself


Muy facil :P
Saludos de Jonax

Muy bueno el reto, en especial para los que empiezan en este mundo...



Saludos!!  ;D

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
In my mind where before there was order, today there is only chaØs!

Yo lo he intentando... pero soy un paquete con xss, leere mas y seguiremos probando!

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta



No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Yo lo he intentando... pero soy un paquete con xss, leere mas y seguiremos probando!

Pues con nuestro amigo Live Http headers, y poco más, está echo en un segundo xD.
No esperes nada, vive la vida, y que los demas hagan lo que ellos creen.



Buenas! Estoy empezando ahora con XSS... pero tengo una dudilla, ya que no sé si lo estoy haciendo correctamente: Pongo el texto en blanco, por si alguien lo lee y no quiere "pistas".

Básicamente, modifico el html del botón con un evento onClick, que ejecuta el javascript. Así es como debe hacerse?

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Yo lo he intentando... pero soy un paquete con xss, leere mas y seguiremos probando!

Una pista, cómo se manda la información para el cambio de color? y cómo puedes manipular eso?  ;)

Suerte!!

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Abril 28, 2013, 02:15:39 AM #28 Ultima modificación: Abril 28, 2013, 02:17:10 AM por Forsaken
Chevere

Abril 28, 2013, 09:29:09 AM #29 Ultima modificación: Abril 28, 2013, 04:51:54 PM por /home/n1k0n/
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Yo lo he intentando... pero soy un paquete con xss, leere mas y seguiremos probando!

Una pista, cómo se manda la información para el cambio de color? y cómo puedes manipular eso?  ;)

Suerte!!

Buenas! si no lo entiendo mal, se manda por metodo POST, con el content color=xxxx, pero una vez tengo la cabezera modificada, la opcion "Repetir" de http live headers, no hace nada. Osea no vuelve a hacer la peticion al servidor... Seguire probando!





EDITO :

Ya lo tengo! Mi primer xss, me he emocionado y todo!  ;D

Podriais hacer mas y mas complejos!


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta



No se si voy bien, he modificado el select por input y puse "><script>alert("XSS")</script>

El script me lo acepta, pero lo de dentro no :(
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Miyavi y rollth, editar el HTML en local no cuenta...

Un saludo.



No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Miyavi y rollth, editar el HTML en local no cuenta...

Un saludo.


LOOOOOOOOOOOOOL jajajajajajajajaja de eso no me di cuenta xDDDDDDDDDDD
Por cierto, este no lo resolví yo :O


Link: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Contacto: @migueljimeno96 -

Yo tampoco había puesto mi captura así que la pongo aquí:




En cuanto a Miyavi y rollth, quizás un Control + U os ayude ;)

Un saludo.



Julio 28, 2014, 12:03:17 AM #34 Ultima modificación: Agosto 01, 2014, 04:55:47 PM por Distress
Bastante fácil, me gusto eso que se puedan añadir colores personalizados, jajajá: (Click en la foto para agrandar) !











No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No se si voy bien, he modificado el select por input y puse "><script>alert("XSS")</script>

El script me lo acepta, pero lo de dentro no :(

Tiene la parte fundamental hecha, solo le falta algo muy importante y es, que verificamos cuando tenemos un xss?.

Saludos.

PD: No entiendo porque desde url no sirve, supongo que tendrá que ver la forma del GET/POST de http pero no estoy seguro.


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No se si voy bien, he modificado el select por input y puse "><script>alert("XSS")</script>

El script me lo acepta, pero lo de dentro no :(

Tiene la parte fundamental hecha, solo le falta algo muy importante y es, que verificamos cuando tenemos un xss?.

Saludos.

PD: No entiendo porque desde url no sirve, supongo que tendrá que ver la forma del GET/POST de http pero no estoy seguro.
El método es por POST, si lo estás haciendo de otra forma (editando con Firebug o parecidos) lo estás haciendo mal.
Contacto: @migueljimeno96 -

Aquí va el mío.



Saludos!
WhiZ


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Aquí va el mío.



Saludos!
WhiZ

Lo siento, no has pasado el reto, consistía en poner un alert... No, es broma, me ha gustado mucho tu idea de poner la web de Under y tu nombre en vez de un alert...



No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Aquí va el mío.



Saludos!
WhiZ

Lo siento, no has pasado el reto, consistía en poner un alert... No, es broma, me ha gustado mucho tu idea de poner la web de Under y tu nombre en vez de un alert...
Jeje hace unos días pensé en proponer algo así como carta de presentación del URS_Team. No estaría mal, no?