<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Pequeño ejemplo de XSS</title>
	<atom:link href="http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:34:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Por: Luis Toscano</title>
		<link>http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-26123</link>
		<dc:creator>Luis Toscano</dc:creator>
		<pubDate>Tue, 30 Sep 2008 04:45:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-26123</guid>
		<description>es potencialmente peligrosa porq pasas un parametro al codigo ya q php_self jala la url actual del documento por lo q le puedes mandar cualquier dato y no seria lo correcto</description>
		<content:encoded><![CDATA[<p>es potencialmente peligrosa porq pasas un parametro al codigo ya q php_self jala la url actual del documento por lo q le puedes mandar cualquier dato y no seria lo correcto</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Valdex</title>
		<link>http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-25495</link>
		<dc:creator>Valdex</dc:creator>
		<pubDate>Thu, 31 Jan 2008 19:33:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-25495</guid>
		<description>Muchas gracias, me sirvió mucho para solucionar un problema....</description>
		<content:encoded><![CDATA[<p>Muchas gracias, me sirvió mucho para solucionar un problema....</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Marc Palau</title>
		<link>http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-15213</link>
		<dc:creator>Marc Palau</dc:creator>
		<pubDate>Tue, 17 Jul 2007 17:02:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-15213</guid>
		<description>Muy interesante, había leído sobre otro métodos pero este brilla por su facilidad.

LH, antes de hablar infórmate porque un fallo así de sencillo te puede llevar a robos de sesión y otros.

saludos!!</description>
		<content:encoded><![CDATA[<p>Muy interesante, había leído sobre otro métodos pero este brilla por su facilidad.</p>
<p>LH, antes de hablar infórmate porque un fallo así de sencillo te puede llevar a robos de sesión y otros.</p>
<p>saludos!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: LH</title>
		<link>http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-7435</link>
		<dc:creator>LH</dc:creator>
		<pubDate>Sun, 28 Jan 2007 19:18:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-7435</guid>
		<description>En  realidad   no tiene   nada de  milicioso   ese   codigo  quien lo creo?   santaclos  o un raton??   necesitas  mas</description>
		<content:encoded><![CDATA[<p>En  realidad   no tiene   nada de  milicioso   ese   codigo  quien lo creo?   santaclos  o un raton??   necesitas  mas</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3305</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Mon, 30 Oct 2006 01:01:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3305</guid>
		<description>Edu, no entiendo muy bien tu pregunta, supongo que se quitaron algunas cosas por los filtros de wordpress, para futuros comentarios, si deseas poner código, mira lo &lt;a href=&quot;#source-code&quot; rel=&quot;nofollow&quot;&gt;siguiente&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>Edu, no entiendo muy bien tu pregunta, supongo que se quitaron algunas cosas por los filtros de wordpress, para futuros comentarios, si deseas poner código, mira lo <a href="#source-code" rel="nofollow">siguiente</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Edu</title>
		<link>http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3272</link>
		<dc:creator>Edu</dc:creator>
		<pubDate>Thu, 26 Oct 2006 07:36:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3272</guid>
		<description>No entiendo muy bien, por qué en:
http://vulnerable.com/index.php/&quot;&gt;alert(&#039;xss&#039;)</description>
		<content:encoded><![CDATA[<p>No entiendo muy bien, por qué en:<br />
<a href="http://vulnerable.com/index.php/" rel="nofollow">http://vulnerable.com/index.php/</a>"&gt;alert('xss')</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3265</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Thu, 26 Oct 2006 00:06:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3265</guid>
		<description>Muy bien &lt;strong&gt;kesar&lt;/strong&gt;, complementando tu respuesta, para aprovechar ese fallo la url tendría un formato parecido a:
[code]http://vulnerable.com/index.php/&quot;&gt;&lt;script&gt;alert(&#039;xss&#039;)&lt;/script&gt;&lt;f[/code]
&lt;code&gt;$_SERVER[&#039;PHP_SELF&#039;]&lt;/code&gt; en este caso tomaría el valor de:
[code]/index.php/&quot;&gt;&lt;script&gt;alert(&#039;xss&#039;)&lt;/script&gt;&lt;f[/code]
que produciría lo siguiente:
[html]&lt;form action=&quot;/index.php/&quot;&gt;&lt;script&gt;alert(&#039;xss&#039;)&lt;/script&gt;&lt;f&quot; method=&quot;post&quot;&gt;
&lt;/form&gt; [/html]</description>
		<content:encoded><![CDATA[<p>Muy bien <strong>kesar</strong>, complementando tu respuesta, para aprovechar ese fallo la url tendría un formato parecido a:</p>
<div class="hiliter"><strong>code:</strong>
<pre class="code">http:<span style="color: #808080; font-style: italic;">//vulnerable.com/index.php/&quot;&gt;&lt;script&gt;alert('xss')&lt;/script&gt;&lt;f</span></pre>
</div>
<p><code>$_SERVER['PHP_SELF']</code> en este caso tomaría el valor de:</p>
<div class="hiliter"><strong>code:</strong>
<pre class="code">/index.php/&quot;&gt;&lt;script&gt;alert<span style="color:#008800; font-weight:bold;">&#40;</span><span style="color: #808080; font-style: italic;">'xss')&lt;/script&gt;&lt;f</span></pre>
</div>
<p>que produciría lo siguiente:</p>
<div class="hiliter"><strong>html:</strong>
<pre class="html"><span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;form</span> <span style="color: #000066;">action</span>=<span style="color: #ff0000;">&quot;/index.php/&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span></span><span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;script&gt;</span></span>alert('xss')<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/script&gt;</span></span><span style="color: #009900;">&lt;f<span style="color: #ff0000;">&quot; method=&quot;</span>post<span style="color: #ff0000;">&quot;&gt;</span>
<span style="color: #009900;">&lt;/form&gt;</span> </span></pre>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Por: kesar</title>
		<link>http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3258</link>
		<dc:creator>kesar</dc:creator>
		<pubDate>Wed, 25 Oct 2006 08:05:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3258</guid>
		<description>Como me gustan tus quizz :]

Al principio probaba intentando pasarle parámetros, pero luego me di cuenta que la / era la solución ;)</description>
		<content:encoded><![CDATA[<p>Como me gustan tus quizz :]</p>
<p>Al principio probaba intentando pasarle parámetros, pero luego me di cuenta que la / era la solución <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

