Underc0de

[In]Seguridad Informática => Wargames y retos => Mensaje iniciado por: Jimeno en Julio 01, 2014, 12:56:01 PM

Título: Reto XSS [nivel: medio]
Publicado por: Jimeno en Julio 01, 2014, 12:56:01 PM
(http://4.bp.blogspot.com/-QdhDCoeUYO4/Ud29XrEm6lI/AAAAAAAAADI/fK22i19pUzk/s1600/XSS_Hackem.png)

Buenas, como ya dije iba a hacer una serie de retos y tras varios días con el papeleo de la Universidad aquí está el segundo.
http://jimenoxsschallenge.hosting-gratiss.com/xss2.php
Las reglas son iguales que en el anterior, quedan prohibidos los scanners, además que no les servirán.
Objetivo: para pasar el reto habrán de responder a este tema con una captura de pantalla en la que NO se vea el payload y se muestre un ALERT/CONFIRM/PROMPT con su nick en el foro, posteriormente me enviarán el payload por mensaje privado para validarlo.
Lista de ganadores:
1º  - Dedalo (payload enviado por MD en Twitter)
(http://i.imgur.com/LQJKykM.png)
link: http://i.imgur.com/LQJKykM.png
2º - Arthusu (payload enviado por Google Hangouts)
(http://i.imgur.com/9hhHKP3.png)
link: http://i.imgur.com/9hhHKP3.png

El reto queda cerrado, se ha publicado el solucionario con varios payloads válidos.

EDITO: el solucionario del reto se publicará el día 6 de Julio o el día 7 de Julio en un comentario en este mismo post.
Saludos.
Título: Re:Reto XSS [nivel: medio]
Publicado por: Jimeno en Julio 07, 2014, 01:26:57 PM
Aquí dejo el enlace al solucionario del reto: https://www.dropbox.com/s/gqjutdnq19agapr/solucionario_reto.pdf
Enhorabuena a Dedalo y a Arthusu.
Título: Re:Reto XSS [nivel: medio]
Publicado por: blackdrake en Julio 07, 2014, 01:56:48 PM
Enhorabuena a los 2! :D
Título: Re:Reto XSS [nivel: medio]
Publicado por: ANTRAX en Julio 07, 2014, 01:57:19 PM
Felicitaciones a los dos y muchas gracias por la solución y el reto jimeno!!