[RETO]XSS Simple

Iniciado por fermino, Mayo 05, 2013, 07:31:46 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Mayo 05, 2013, 07:31:46 PM Ultima modificación: Mayo 05, 2013, 11:41:31 PM por fermino
Bueno, este es mi primer tema, y primero me presento. Tengo 13 años y soy fanático de la programación web. Me registré en el foro, y me gusto el tema de los wargames y los ataques XSS, por eso, hoy desarrolle uno simple.

Es un script en donde ponés un titulo y la url de una imagen, estos datos se almacenan en una base de datos, y se muestran en un página.

El objetivo de este ataque es crear un alert en javascript con tu nombre de usuario al introducir datos en el formulario. Es posible atacar los dos campos del formulario...

Para comprobar que lo lograste, hacé una captura de pantalla y subila a underc0de!

Link del sitio: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Ganadores:

  • ANTRAX
  • StOrMd4rk
  • 11Sep
  • Doddy
  • 54NDR4

Forma de resolverlo:

en el campo titulo, poner esto:
"><script>alert("mensaje");</script><img src="

Si hay algun error, avisenme y lo corrijo!
Visita mi blog: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Muy bueno!
Saludos!

Gracias!!
Veo si mañana hago otro ataque.
Visita mi blog: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
In my mind where before there was order, today there is only chaØs!

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos!







No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

creo que llegue algo tarde xDD.


Cuando alguien más lo hackee publico la respuesta...
Visita mi blog: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos!

A bueno, 11Sep, vos si que me querías joder el sistema!!
Perdon, pero elimino el mensaje del script así otros pueden seguir usando el ejercicio...
Hasta el html me desarmaste (com ese head de por medio) xD
Visita mi blog: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.

Lo deshabilite temporalmente hasta mañana. Voy a ver de hacer una nueva pag. para estos ataques...
Visita mi blog: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.

11sep troll!! jajajajajaja como me rei cuando vi eso!! xdd


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos!

A bueno, 11Sep, vos si que me querías joder el sistema!!
Perdon, pero elimino el mensaje del script así otros pueden seguir usando el ejercicio...
Hasta el html me desarmaste (com ese head de por medio) xD

Citar11sep troll!! jajajajajaja como me rei cuando vi eso!! xdd

No entiendo, yo no e hecho nada, alguien me explica que hize :P?

Saludos!







No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos!

A bueno, 11Sep, vos si que me querías joder el sistema!!
Perdon, pero elimino el mensaje del script así otros pueden seguir usando el ejercicio...
Hasta el html me desarmaste (com ese head de por medio) xD

Citar11sep troll!! jajajajajaja como me rei cuando vi eso!! xdd

No entiendo, yo no e hecho nada, alguien me explica que hize :P?

Saludos!
una redirección a este tema! En un rato lo subo a una nueva web y actualizo el link...
Visita mi blog: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.