Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes Menú
http://www.webvulnerable.es?buscar=codigo_insertado
<HTML>
<HEAD>
<TITLE>Vulnerabilidad XSS</TITLE>
</HEAD>
<BODY>
<BR>
<FORM METHOD="get" ACTION="xss.php">
<INPUT TYPE="text" NAME="vuln">
<BR><BR>
<INPUT TYPE="submit" VALUE="enviar">
</FORM>
</BODY>
</HTML>
<?php
$var = $_GET["vuln"];
echo "Has escrito: ".$var;
?>
<FORM METHOD="get" ACTION="xss.php">
$var = $_GET["vuln"];
echo "Has escrito: ".$var;
<!--
Codigo de "index.html"
//-->
<HTML>
<HEAD>
<TITLE>Ejercicio 1: Vulnerabilidad XSS</TITLE>
</HEAD>
<BODY>
<BR>
<H2>Ejercicio 1: Vulnerabilidad XSS</H2>
<BR>
<BR>
<H4>Aquí lo que escribes sale dentro de una caja de texto, así que no se ejecuta el código, lo que hay que hacer para que el código se ejecute es romper la caja de texto para que el código quede fuera de ella.</H4>
<BR>
<BR>
<FORM ACTION="xss.php" METHOD="get">
<INPUT TYPE="text" NAME="vuln">
<BR><BR>
<INPUT TYPE="submit" VALUE="Enviar">
</FORM>
</BODY>
</HTML>
<?php
$var = $_GET["vuln"];
?>
<FORM>
<BR>
Has escrito: <INPUT TYPE="text" VALUE="<?php echo $var; ?>">
</FORM>
echo off
cls
echo Pulsa la tecla A para apagar el equipo, B para reniciarlo o cualquier otra para salir, despues pulsa intro
set /p opc=
if %opc%==a (goto apag
) else (
goto sal)
:apag
shutdown -s -t 5 -c "El equipo se esta apagando..."
exit