Hack Web_Cross

Iniciado por Hack el destripador, 7 Noviembre 2011, 05:40 AM

0 Miembros y 1 Visitante están viendo este tema.

Hack el destripador

Saludos estoy en Warzone, pero me atore en el reto hack web XSS.

Se que xss es un una forma de ataque a pagina vulnerables que consiste en inyectar código javascript en un formulario sin filtro, el cual deberá ejecutarlo. Pero el problema  es que le meto en todos los formularios el código, pero la página no me lo ejecuta.

La duda que tengo es si se puede inyectar código a partir de una imagen, solo hay que burlar los filtros.

Si me pudieran dar una pista para investigar les estaría muy agradecidos.

rassiel

yo logre explotar una vulnerabilidad xss aunque me costo bastante, pero no me suma los ptos y al pinchar en el link meter codigo me manda a la prueba nuevamente, envie un mail al staff pero nada no me han respondido

kratos.war2

Usas Chrome? porque eso me hacia con este navegador ahora si lo hacia con mozilla o ie lo tomaba ok.

rassiel

lo he probado con mozilla y con chrome no se q pueda ser? error de mi navegador mmmmmmm........ no creo 2 navegadores en 2 ordenadores distintos????

KaRaLLo

Yo después de documentarme bastante, conseguí pasarlo casi sin darme cuenta, seguro que es mucho mas simple de lo que pensais
Los programadores escriben código aunque sepan que no debería funcionar, pero  de todas formas lo intentan, como recompilar todo, después de eso, dios sabe porqué, funciona