Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - fede_cp

#221
Nivel Web / Re: xss en goear.com
10 Noviembre 2009, 23:12 PM
igualemente, nose si estaran de acuerdo, pero me parece una verguenza en una pagina tal como goear, tener todavía vulnerabilidades xss.

saludos, alguien se ocmunico con goear?
#222
Nivel Web / Re: xss en goear.com
10 Noviembre 2009, 16:03 PM
jajaja

si quieren un bug:

http://www.goear.com/listenwin.php?v=78707c5%27-1+Order/**/+By+33--++

http://www.goear.com/listenwin.php?v=78707c5%27-1+Order/**/+By+34--++

ahi si hay una sqlI

lo que no pude hacer fue hacer el SELECT, tiene buenos filtros, no lo pude sacar ni poniendo maysuculas ni /**/, asique si alguien me ayuda

mandenme el mail por mp asi lo hablamos


saludos!
#223
Nivel Web / Re: xss en goear.com
10 Noviembre 2009, 04:39 AM
ESTA bbien!!. me equiboque! jajaj


saludos
#224
Nivel Web / Re: xss en goear.com
10 Noviembre 2009, 04:34 AM
Cita de: janito24 en 10 Noviembre 2009, 04:25 AM
Cita de: fede_cp en 10 Noviembre 2009, 04:16 AM
agrego un xss, más.lo obutbe a partir del titulo  :xD:

http://www.goear.com/searchbycat.php?c=%3C/title%3E%3Cscript%3Ealert%28%22Otro%20xss%20mas%22%29%3C/script%3E

esta minado de xss!


saludos!

No te metas al login  :silbar: ajajajajajaja

Saludos ;)
no entendi jajaj
saludos
#225
medio colgado yo no, pero la auditoria es sobre smf 2.0 RC2??

saludos y gracias por la atencion
#226
Nivel Web / Re: xss en goear.com
10 Noviembre 2009, 04:16 AM
agrego un xss, más.lo obutbe a partir del titulo  :xD:

http://www.goear.com/searchbycat.php?c=%3C/title%3E%3Cscript%3Ealert%28%22Otro%20xss%20mas%22%29%3C/script%3E

esta minado de xss!


saludos!
#227
Nivel Web / Re: xss en goear.com
10 Noviembre 2009, 04:10 AM
jeje aca estoy, no se peleen hey!


no importa janito, es que nose, porai alguien no lo sabia.

es facil: ya fue ahora lo explico

vas a goear desde el IE, esperas a que llege al 100%,despues vas a C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet

y ahi estara el archivo.


si alguien quiere encontra alguna sqlI, en goear, mandenme el msnm que lo agrego y hablamos y nos fijamos.

saludos!
#228
Nivel Web / Re: xss en goear.com
9 Noviembre 2009, 23:06 PM
ok sabelotodo
porai alguien no lo sabia
adio
#229
Nivel Web / Re: xss en goear.com
9 Noviembre 2009, 22:40 PM
bueno, el bug si lo leen los del staff, es un bug que afecta a los archivos que son subidos a goear, y por ende, es posible descargar el archivo .mp3.

ese es el bug, ahora si me dejan digo como  :P, enicma es muy bobo


saludos!
#230
Nivel Web / Re: xss en goear.com
9 Noviembre 2009, 22:15 PM
en goear hay un bug, realemente importante, si quieren le publico y si no se puede por mp se los dire


saludos