Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - sirdarckcat

#281
Nivel Web / Re: Bypass de filtros de XSS :)
8 Abril 2010, 22:11 PM
el de WHK es PHPIDS
ese es otro


y no tiene nada que ver con abril negro xD
#282
Nivel Web / [CYH] Bypass de filtros de XSS :)
8 Abril 2010, 08:47 AM
Can You Hack?
Semi-allowhtml

CYH es un evento donde todos los usuarios del foro pueden participar y ganar premios y realizar todo tipo de retos :D



Hola!

Los invito a h4x0r3ar este filtro de XSS:
http://allowhtml.com/demo/

Yo lo bypasee hace rato xD
<div style="xss=\000065xpression(confirm(1))!: url('xD');">hola</div>

Asi que no esta muy dificil!

Los 2 que encuentren mas bypasses antes del 8 de mayo, se ganan cuentas @elhacker.net

Saludos!!
#283
CitarEs que en Abril estoy de cumpleaños yo, por eso se determinó este mes y no julio.
te dijimos que lo debias guardar en secreto... :¬¬
#284
ahh sii xD eso es buena idea


entonces solo hay que hacer las viñetas, el monito se pone despues
#285
no funcionara y ademas sera inseguro y tendra XSS


[img];)[/img]


sera reemplazado incorrectamente por
<img src="<img src="http://loginwebs.webcindario.com/wink.gif" />" />


por lo tanto, no funcionara y:


[img][img]onerror=alert(1)//[/img]


sera reemplazado por


<img src="<img src="onerror=alert(1)//" />


que tiene XSS.

recomiendo que pongan una advertencia en el codigo de que no se use con [img] y [url] y demas..

Saludos!!
#286
Mmm esta bien, pero no podria ser usado en varias tags de BBC como [url], [img], etc..


Saludos!!
#287
jajaja siiiiiii esta padre


de hecho solo tendriamos que hacer como 4 modelos de monitos (por ejemplo una cara viendo hacia arriba, otra hacia abao, otra de frente, uno apuntando con una mano, otra solo asi caminando).


Idealmente, si su background es en el mar/espacio/whatever podrian ponerle un submarinito chafa o yo que se jajaja..


Dado que es un monito de palitos... alguien gusta modelarlo? jaja





Saludos!!
#288
hola decrypt.


si estas interesando, puedes mandarnos una libreria, y la subimos :)


Saludos!!
#289
No chavos, lo de hoy es la nube :http://plain-text.info/
#290
ah, si era propuesta xD.. como funcionan las cosas aca? se hace una encuesta?