Bienvenido, invitado ( Identificarse | Registrarse )

Xss VOl 1, 75 - XSS 1
mie2
mensaje 04/03/2007 02:18
Publicado: #1
Novato
*



Grupo: Lurker
Mensajes: 13
Registrado: 02/08/2006
Desde: dominicano
Ranking : 291 º/ 103.58
Avance : 7.49 %
All Stars
Lenguajes Diseño WebSeguridadCrackingCriptografiaMixSistemas OperativosLenguajes de ProgramaciónEsteganografíaIngeniería InversaIngenio
Rank: ON



xxxxxxxxxxxxxxxxxxxx

en mi pc me lee la cookie en uso
ya no tengo idea
de lo que sea
Go to the top of the page
 
+Quote Post
 
Start new topic
Respuestas
Leber
mensaje 23/04/2008 00:10
Publicado: #2
Lurker




Grupo: Lurker
Mensajes: 3
Registrado: 19/04/2008
Ranking : 879 º/ 30.55
Avance : 2.21 %
All Stars
Sistemas OperativosLenguajes Diseño WebSeguridadMix
Rank: ON



Tengo una duda, cuando el enunciado nos dice de abrir una ventana a que se refiere? a hacer un alert? un window.open?

Esque se la sentencia que se usa para mostrar la cookie actual, pero lo hago asi:

<script>alert(********.c****);</script>

Y me lo valida como falso, y a mi eso me funciona en paginas vulnerables a XSS.

Gracias de antemano
Go to the top of the page
 
+Quote Post
Band
mensaje 12/01/2009 11:10
Publicado: #3
Novato++
**



Grupo: Miembro
Mensajes: 75
Registrado: 04/05/2007
Desde: Girona
País: Cataluña
Ranking : 29 º/ 461.10
Avance : 33.33 %
All Stars
Lenguajes Diseño WebCrackingMixSistemas OperativosEsteganografíaCriptografiaIngenioCienciasSeguridadIngeniería InversaLenguajes de ProgramaciónMisiones Imposibles
Especialidad: Segmentation fault
Comunidad: Yashira.org
Rank: ON



Creo que la pista de arriba es demasiado grande.

Creo que bastaría con decir que la instrucción que pongas, tiene que ser sin el ' ; ' final (IMG:http://www.yashira.org/style_emoticons/Yashira/^^.png)
Go to the top of the page
 
+Quote Post



Reply to this topicStart new topic
1 usuario(s) está(n) leyendo esta discusión (1 invitado(s) y 0 usuario(s) anónimo(s))
0 miembro(s):

 

RSS Versión Lo-Fi Fecha y Hora actual: 13/01/2026 01:32