Jump to content
Mecanik

[Hard] XSS challenge

Recommended Posts

Posted (edited)

Cat pot sa rad, acum a modificat sursa.

Cat despre filtru, l-ai editat acum, cine a incercat inainte, a observat ca "<>&" erau transformate in entities si acum nu mai sunt... Pun pariu ca tu nu poti sa treci de xss_clean() :-j.

TRUE SHIT.

Trebuie mutat unde ii este locul: cosul de gunoi

Edited by Sega
Posted

@sweby: sa-mi sugi pula idiotule,cand vei face tu un CMS complet,asa cum facut eu,sa imi explici functii PHP.

Ai citit si tu 2/3 tutoriale pe google,si vii acuma sa-mi dai lectii?!

Nu poti sa treci de challenge? : sugi pula.

@TheTime: bravo frate,ai valoare.

Posted
@sweby: sa-mi sugi pula idiotule,cand vei face tu un CMS complet,asa cum facut eu,sa imi explici functii PHP.

Ai citit si tu 2/3 tutoriale pe google,si vii acuma sa-mi dai lectii?!

Nu poti sa treci de challenge? : sugi pula.

Ma abtin la comentarii legate de cms-ul tau complet =)).

Pai daca tie ti-a fost greu sa citesti 2-3 tutoriale pe google, ti le predau eu.

Si daca nu te-ai prins, am trecut de challenge :|.

xssclean.png

Posted

@abraxyss nu te mai umfla in pene. Initial cand a postat challenge-ul, era htmlentities(), si daca puneam


istchall.uv.ro/index.php?sex=<h1>muie gm_dizzy</h1>

Nu-l injecta.

Dizzy da-ti cu parul in cap si inchide pc.

Posted

mai bine ziceti MERSI ca am scos htmlspecialchars. Singurul REAL care a trecut de filtru meu + htmlspecialchars a fost TheTime!

nu inteleg ce rost au discutiile astea aiurea...daca nu iti place,nu il faci si gata.

@abraxyss : mai bine ai lua BAN,ca ai incercat se le furi cookie-urile la oameni.

Posted
mai bine ziceti MERSI ca am scos htmlspecialchars. Singurul REAL care a trecut de filtru meu + htmlspecialchars a fost TheTime!

nu inteleg ce rost au discutiile astea aiurea...daca nu iti place,nu il faci si gata.

@abraxyss : mai bine ai lua BAN,ca ai incercat se le furi cookie-urile la oameni.

Genial!=)))))) Nu mai fura ba abraxyss!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...