Underc0de

[In]Seguridad Informática => Wargames y retos => Mensaje iniciado por: Jimeno en Julio 09, 2015, 09:02:30 AM

Título: XSS Challenge [External Resources Problems]
Publicado por: Jimeno en Julio 09, 2015, 09:02:30 AM
Buenas a todos.

Os traigo un pequeño reto de Cross Site Scripting reflejado.
NORMAS: descritas en la URL del reto
Envía tu solución por MP y postea un screenshot TAPANDO el payload
URL: http://192.3.54.224/reto1.php (http://192.3.54.224/reto1.php)
NOTA: está claro que no es un caso muy realista, pero creo que es entretenido y uno de los trucos para llegar a la solución es algo que se debe conocer.

LA SOLUCIÓN ESPERADA FUNCIONA EN VARIOS NAVEGADORES
Se guardarán logs.

GANADORES:

Saludos y suerte.
Título: Re:XSS Challenge [External Resources Problems]
Publicado por: MagoAstral en Julio 09, 2015, 09:40:59 AM
Me lo apunto, a ver si esta tarde puedo echarle un ojo.
Un saludo y gracias por el reto!
Título: Re:XSS Challenge [External Resources Problems]
Publicado por: DeBobiPro en Julio 09, 2015, 01:24:12 PM
jugando :3

Gracias jimeno!
Título: Re:XSS Challenge [External Resources Problems]
Publicado por: D3ivid en Julio 09, 2015, 04:50:33 PM
Intento e intento pero nada @Jimeno (https://underc0de.org/foro/index.php?action=profile;u=9827) @Jimeno (https://underc0de.org/foro/index.php?action=profile;u=9827) un poquito de por favor.... en unos dias publicar o dar pistas yo ya no sé que mirar...
Título: Re:XSS Challenge [External Resources Problems]
Publicado por: DeBobiPro en Julio 09, 2015, 04:52:07 PM
Para este reto había que activar una "FLAG" del navegador creo.

¿ es así @Jimeno (https://underc0de.org/foro/index.php?action=profile;u=9827) ?
Título: Re:XSS Challenge [External Resources Problems]
Publicado por: Jimeno en Julio 09, 2015, 04:54:33 PM
No es necesario
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Para este reto había que activar una "FLAG" del navegador creo.

¿ es así @Jimeno (https://underc0de.org/foro/index.php?action=profile;u=9827) ?
Título: Re:XSS Challenge [External Resources Problems]
Publicado por: 0:1 en Julio 09, 2015, 06:48:19 PM
Hola, perdón por no incluir el resultado de Edge ya que no uso esas tecnologías pero aquí está mi resultado.


(http://i.imgur.com/sCaA0vT.png)
Título: Re:XSS Challenge [External Resources Problems]
Publicado por: WhiZ en Julio 13, 2015, 08:05:48 AM
Excelente reto Jimeno! aquí va mi captura:

(http://sia1.subirimagenes.net/img/2015/07/13/150713010422995430.png)

Lamentablemente, no pude ejecutarlo de la forma deseada (maldito ACAO!).

Voy a seguir intentando para ver si logro ejecutarlo como yo quiero.

Saludos!
WhiZ