Underc0de

[In]Seguridad Informática => Wargames y retos => Mensaje iniciado por: blackdrake en Julio 31, 2014, 07:53:28 AM

Título: Reto XSS [Muy Muy Fácil]
Publicado por: blackdrake en Julio 31, 2014, 07:53:28 AM
Hola todos!!

Como no hay mucha actividad en cuanto a retos nuevos y no tengo mucho tiempo voy a ir haciendo retos (de muy fácil a cada vez más dificil) cada vez que tenga un ratito, empezamos por el muy muy fácil, pensado en los usuarios que empiezan en ese mundillo, como dije ya se irán complicando...

Consiste en mostrar un alert con su nick del foro y postear la imagen sin que se vea el payload.

Se ruega que no tiren ningún scanner para evitar que cancelen el hosting.

El hosting ha empezado a bloquear todos los payloads que contengan la palabra script, asi que inyectar de otras formas que el reto sigue siendo muy fácil

URL:www.blackdrake.hol.es (http://www.blackdrake.hol.es)

Imagen:
(http://i.imgur.com/FEv6dxn.png)

Un saludo.

GANADORES
1. Jimeno
2. WhiZ
3. Kid_goth
4. Distress
5. Pr0ph3t (Vía Whatsapp)




Reto cerrado, aún se podrá hacer, pero ya no habrán nuevas incorporaciones a los ganadores.

Solución: https://www.dropbox.com/s/82gwu6umz9rsyd4/solucion_1.pdf
Título: Re:Reto XSS [Muy Muy Fácil]
Publicado por: Jimeno en Julio 31, 2014, 09:32:44 AM
Hey sir! Here is my bug, please send me a reward, I did a hard work, please, fix as soon as possible and send me my reward ($100000).
(http://i.imgur.com/gF5OhVi.png)
Título: Re:Reto XSS [Muy Muy Fácil]
Publicado por: WhiZ en Julio 31, 2014, 07:00:17 PM
Bueno, aquí va mi captura.

(http://sia1.subirimagenes.net/img/2014/08/01/140801120618791366.png)

Saludos!
WhiZ
Título: Re:Reto XSS [Muy Muy Fácil]
Publicado por: kid_goth en Agosto 01, 2014, 01:01:03 AM
(http://uploadpie.com/igaOv)

y aquí el mio jeje
Título: Re:Reto XSS [Muy Muy Fácil]
Publicado por: Distress en Agosto 01, 2014, 06:08:25 PM
Faltaba el mio. (click en la imagen para agrandar)





(http://i.imgur.com/vngSFZZ.png)