Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - sirdarckcat

#1251
ese codigo no hace nada xD
para sacar el minuto y el segundo, debes hacer parsing a %TIME%
#1252
Nivel Web / Re: Ayuda con XSS
1 Diciembre 2007, 05:49 AM
esto no va aqui..
pordios xD en el foro de bugs y exploits se discuten exploits en PHP, C, Perl, javascript, etc.. y no por eso lo pasamos al foro de programacion de PHP, ni de C, ni de Scripting..

Saludos!!
#1253
Nivel Web / Re: Html Injection
24 Noviembre 2007, 02:34 AM
riva, de hecho el BBCode se transforma en HTML xD, pero bueno.. esto como que se esta desviando del tema jajaja
#1254
Nivel Web / Re: Html Injection
23 Noviembre 2007, 23:28 PM
OzX: http://es.wikipedia.org/wiki/XSS
Estas confundiendo XSS persistente (o directo), o XSS reflejado (o indirecto).

Saludos!!
#1255
Nivel Web / Re: Html Injection
23 Noviembre 2007, 19:02 PM
zhynar_X:
tenía un bug..

Y pues un ataque de ADP es mas explotable que un BoF, y un exploit de BoF lo detectan incluso los antivirus, y un ataque no.. esa es la diferencia de explotación y ataque :P.. webappsec r0x

Saludos!!
#1256
Nivel Web / Re: Html Injection
22 Noviembre 2007, 03:05 AM
hola como va??
#1258
Nivel Web / Re: Html Injection
20 Noviembre 2007, 19:04 PM
Pues esque jaja, Cross Site Scripting, es ejecutar cualquier tipo de scripting en el contexto de otro dominio..
en este caso, no se esta usando ningun tipo de scripting, por lo que, en realidad, la vulnerabilidad, aunque es XSS, el ataque es HTML Inyection, aunque en mi opinion es muy tonto hacer un ataque de "HTML Injection" cuando puedes hacer cosas muchisimo mas interesantes con XSS..

Saludos!!
#1260
PHP / Re: sql y javascript ??
20 Noviembre 2007, 02:47 AM
necesitas usar AJAX para poder hacer la validación en un evento.

http://www.google.com/search?q=AJAX

Saludos!!