Bienvenido, invitado ( Identificarse | Registrarse )

2 Páginas: V  < 1 2  
Reply to this topicStart new topic
Necesito 1 aclaración, 76 - XSS 2
musashi
mensaje 24/02/2007 20:17
Publicado: #31
Novato++
**



Grupo: Miembro
Mensajes: 24
Registrado: 29/05/2006
Desde: index.php?mode=Retos
País: Cataluña
Ranking : 14 º/ 693.66
Avance : 50.14 %
All Stars
Lenguajes Diseño WebSeguridadIngeniería InversaCrackingCriptografiaLenguajes de ProgramaciónMixMisiones ImposiblesSistemas OperativosEsteganografíaIngenioCiencias
Especialidad: complicarse la vida
Comunidad: p1mp4m
Rank: ON



Buenas Dapaf,
el robo.cgi se encarga de robar la cookie, tu solo tienes que crear el scrip que se encarga de enviar la cookie y falsear el link.

Espero que te haya aclarado un poco. Sino mandame un MP y te explico mas extenso.

Saludos
Go to the top of the page
 
+Quote Post
CracKDeath
mensaje 05/03/2007 18:16
Publicado: #32
Novato++
**



Grupo: Miembro
Mensajes: 69
Registrado: 11/11/2004
País: México
Ranking : 48 º/ 354.21
Avance : 25.60 %
All Stars
Lenguajes Diseño WebSeguridadIngeniería InversaCrackingCriptografiaLenguajes de ProgramaciónMixMisiones ImposiblesSistemas OperativosEsteganografíaIngenioCiencias
Rank: ON



ya lo pase y me tarde por un error del pes :Rock: :Rock:

Mensaje modificado por CracKDeath el 18/08/2007 04:55
Go to the top of the page
 
+Quote Post
g30rg3_x
mensaje 08/02/2012 06:20
Publicado: #33
SysAdmin
*****



Grupo: Admin Retirado
Mensajes: 396
Registrado: 29/01/2005
Desde: /mexico/yucatan/merida
País: México
Especialidad: Hechar la hueva
Comunidad: Yashira.org
Rank: OFF



Buenas,

Reto corregido...
Se depuro bastante la descripción del reto para dejar en claro que se necesita, también como prometí se le puso un nuevo validador mas expresivo con respecto a que se encuentra validando.

A todos los que estaban estancados por algún error mi mas sincera disculpa espero ahora si pueden pasar el reto.

Saludos
Go to the top of the page
 
+Quote Post
Luis_1984
mensaje 29/04/2015 04:41
Publicado: #34
Mención Honorifica de la Temporada 2016-2017
**



Grupo: Miembro
Mensajes: 76
Registrado: 05/08/2013
Desde: Nicaragua
País: Nicaragua
Ranking : 3 º/ 1028.97
Avance : 74.37 %
All Stars
Lenguajes Diseño WebSeguridadIngeniería InversaCrackingCriptografiaLenguajes de ProgramaciónMixSistemas OperativosEsteganografíaIngenioCienciasMisiones Imposibles
Especialidad: Fap
Comunidad: Yashira.org
Rank: ON



creo que habran problemas, no se si estoy en lo correcto pero es posible aun ocultar la barra de estado y colocar otro mensaje en vez del original en ella
Go to the top of the page
 
+Quote Post
g30rg3_x
mensaje 30/04/2015 00:55
Publicado: #35
SysAdmin
*****



Grupo: Admin Retirado
Mensajes: 396
Registrado: 29/01/2005
Desde: /mexico/yucatan/merida
País: México
Especialidad: Hechar la hueva
Comunidad: Yashira.org
Rank: OFF



Hi,

CITA(Luis_1984 @ 28/04/2015 22:41) *
creo que habran problemas, no se si estoy en lo correcto pero es posible aun ocultar la barra de estado y colocar otro mensaje en vez del original en ella


PoC or GTFO xD

Saludos
PD: Mandamelo por PM si es exclusivo del reto, si no ponlo en algún lugar como jsfiddle.net
Go to the top of the page
 
+Quote Post
Luis_1984
mensaje 08/07/2015 21:53
Publicado: #36
Mención Honorifica de la Temporada 2016-2017
**



Grupo: Miembro
Mensajes: 76
Registrado: 05/08/2013
Desde: Nicaragua
País: Nicaragua
Ranking : 3 º/ 1028.97
Avance : 74.37 %
All Stars
Lenguajes Diseño WebSeguridadIngeniería InversaCrackingCriptografiaLenguajes de ProgramaciónMixSistemas OperativosEsteganografíaIngenioCienciasMisiones Imposibles
Especialidad: Fap
Comunidad: Yashira.org
Rank: ON



Bueno aca un pregunta existencial, todo debe estar basado en javascript? ocultar la barra, robar las cookies? todo todo? bueno espero me saquen de esa pequeña duda
Go to the top of the page
 
+Quote Post
g30rg3_x
mensaje 09/07/2015 00:31
Publicado: #37
SysAdmin
*****



Grupo: Admin Retirado
Mensajes: 396
Registrado: 29/01/2005
Desde: /mexico/yucatan/merida
País: México
Especialidad: Hechar la hueva
Comunidad: Yashira.org
Rank: OFF



Buenas,

CITA(Luis_1984 @ 08/07/2015 15:53) *
Bueno aca un pregunta existencial, todo debe estar basado en javascript? ocultar la barra, robar las cookies? todo todo? bueno espero me saquen de esa pequeña duda


Obviamente, claro que si tienes un entorno donde solo puedas inyectar javascript pero tengas otra forma de resolver el problema podria ver analizarlo. Pero como dije antes PoC or GTFO.

Saludos
Go to the top of the page
 
+Quote Post

2 Páginas: V  < 1 2
Reply to this topicStart new topic
1 usuario(s) está(n) leyendo esta discusión (1 invitado(s) y 0 usuario(s) anónimo(s))
0 miembro(s):

 

RSS Versión Lo-Fi Fecha y Hora actual: 28/03/2024 18:30