Comentarios en: Pequeño ejemplo de XSS http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/ Diseño y Programación Thu, 18 Mar 2010 20:23:00 -0400 http://wordpress.org/?v=3-bc-1.0 hourly 1 Por: Luis Toscano http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/comment-page-1/#comment-26123 Luis Toscano Tue, 30 Sep 2008 04:45:44 +0000 http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-26123 es potencialmente peligrosa porq pasas un parametro al codigo ya q php_self jala la url actual del documento por lo q le puedes mandar cualquier dato y no seria lo correcto es potencialmente peligrosa porq pasas un parametro al codigo ya q php_self jala la url actual del documento por lo q le puedes mandar cualquier dato y no seria lo correcto

]]>
Por: Valdex http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/comment-page-1/#comment-25495 Valdex Thu, 31 Jan 2008 19:33:22 +0000 http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-25495 Muchas gracias, me sirvió mucho para solucionar un problema.... Muchas gracias, me sirvió mucho para solucionar un problema....

]]>
Por: Marc Palau http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/comment-page-1/#comment-15213 Marc Palau Tue, 17 Jul 2007 17:02:53 +0000 http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-15213 Muy interesante, había leído sobre otro métodos pero este brilla por su facilidad. LH, antes de hablar infórmate porque un fallo así de sencillo te puede llevar a robos de sesión y otros. saludos!! Muy interesante, había leído sobre otro métodos pero este brilla por su facilidad.

LH, antes de hablar infórmate porque un fallo así de sencillo te puede llevar a robos de sesión y otros.

saludos!!

]]>
Por: LH http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/comment-page-1/#comment-7435 LH Sun, 28 Jan 2007 19:18:42 +0000 http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-7435 En realidad no tiene nada de milicioso ese codigo quien lo creo? santaclos o un raton?? necesitas mas En realidad no tiene nada de milicioso ese codigo quien lo creo? santaclos o un raton?? necesitas mas

]]>
Por: alex http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/comment-page-1/#comment-3305 alex Mon, 30 Oct 2006 01:01:23 +0000 http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3305 Edu, no entiendo muy bien tu pregunta, supongo que se quitaron algunas cosas por los filtros de wordpress, para futuros comentarios, si deseas poner código, mira lo <a href="#source-code" rel="nofollow">siguiente</a>. Edu, no entiendo muy bien tu pregunta, supongo que se quitaron algunas cosas por los filtros de wordpress, para futuros comentarios, si deseas poner código, mira lo siguiente.

]]>
Por: Edu http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/comment-page-1/#comment-3272 Edu Thu, 26 Oct 2006 07:36:06 +0000 http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3272 No entiendo muy bien, por qué en: http://vulnerable.com/index.php/">alert('xss') No entiendo muy bien, por qué en:
http://vulnerable.com/index.php/">alert('xss')

]]>
Por: alex http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/comment-page-1/#comment-3265 alex Thu, 26 Oct 2006 00:06:40 +0000 http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3265 Muy bien <strong>kesar</strong>, complementando tu respuesta, para aprovechar ese fallo la url tendría un formato parecido a: [code]http://vulnerable.com/index.php/"><script>alert('xss')</script><f[/code] <code>$_SERVER['PHP_SELF']</code> en este caso tomaría el valor de: [code]/index.php/"><script>alert('xss')</script><f[/code] que produciría lo siguiente: [html]<form action="/index.php/"><script>alert('xss')</script><f" method="post"> </form> [/html] Muy bien kesar, complementando tu respuesta, para aprovechar ese fallo la url tendría un formato parecido a:

code:
http://vulnerable.com/index.php/"><script>alert('xss')</script><f

$_SERVER['PHP_SELF'] en este caso tomaría el valor de:

code:
/index.php/"><script>alert('xss')</script><f

que produciría lo siguiente:

html:
<form action="/index.php/"><script>alert('xss')</script><f" method="post">
</form> 
]]>
Por: kesar http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/comment-page-1/#comment-3258 kesar Wed, 25 Oct 2006 08:05:55 +0000 http://www.buayacorp.com/archivos/pequeno-ejemplo-de-xss/#comment-3258 Como me gustan tus quizz :] Al principio probaba intentando pasarle parámetros, pero luego me di cuenta que la / era la solución ;) Como me gustan tus quizz :]

Al principio probaba intentando pasarle parámetros, pero luego me di cuenta que la / era la solución ;)

]]>