Jump to content
dancezar

[Easy]XSS challenge

Recommended Posts

  • Active Members
Posted (edited)

Target:danyweb09.cuccfree.com/chall3.php

Proof:View image: xss chall

Daca nu aveti cont folositi formularul de inregistrare de pe http://danyweb09.cuccfree.com/register.php apoi mergeti pe Chall by Danyweb09 .

Solvers

-StrXt (prin pm)

-Sega(prin pm)

-m1dst1k

-Sweby

-Renegade(prin pm) am dat copy paste la nick ca sa fiu sigur ca nu te botez din nou:))

-xTremeSurfer

Challenge closed!

Felicitari tuturor solverilor

Rezolvare: Pentru cei care nu si-au dat seama rezolvarea era in cookies.Valoarea user din cookie atunci cand era afisata pe pagina nu era filtrata.Deci la user trebuia setat spre exemplu danyweb09<script>alert(1)</script> cu vreun tool gen FireBug sau Cookie editor in Chrome.

Scriptul v-a ramane acolo pentru cei care vor sa mai incerce

Edited by danyweb09
  • Active Members
Posted

@Regenerade nu are nici o legatura cu nici un input ascuns sau cu vreun parametru GET out ala l-am folosit ca sa nu mai scriu alta pagina logout asa ca am pus parametru $_GET['out'] verific daca este setat atunci te v-a deloga valoarea lui nu o folosesc nicaieri in sursa.Sweby a pus acolo <script>alert(1)</script> ca sa va deruteze pe voi(muhahahaha);) .

  • Active Members
Posted

Tu nu ai inteles ca Sweby a pus la vrajeala acolo in url <script>alert("briose")</script> doar ca sa va induca pe voi in eroare nu este acolo xss-u

Posted (edited)

2ur2hp5.jpg

Arda-l jaru' de challenge,de la inceput am banuit ca e acolo dar mi-sa parut prea simplu si am cautat mai departe ca un cretin.

@danyweb09 - multumesc in legatura cu nick-ul in sectiunea solvers

Edited by Renegade

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...