tinyurl.com/39eqv6
por
Kartoffel el 10-11-2007 13:27 UTC, publicado el 10-11-2007 14:10 UTC
Aunque conociéndoles, podrían haberlo dicho perfectamente... bastante bueno el juankeo.
en: ocio, espectáculos karma: 756
negativos:
31 usuarios:
245 anónimos:
406 compartir:

Son responsables de los contenidos o no.
Con ese ataque XSS estás metiendo contenido neutro, pero ¿y si metiésemos iframes ocultos? ¿phishing? etc.
Prefiero tener las espaldas cubiertas.
img409.imageshack.us/img409/9175/pantallazoxn8.png
¡Ah coño si yo soy #9! xD
¿Soy el único que quiere un meneame sin spanglish?
¡Bah! Lo auténticamente bueno, seria meter enlaces e2K en la web de sgae.
biboz.net/309-owned/
www.sgae.es/search/search-es.jsp?texto=%3C/td%3E%3Ctd%3E%3Cstyle%3E.fb2
<td><style>.fblanc{display: none;}</style><h1>TITULO AQUI</h1>Poner comentario aquí</td>
reemplazando por lo que queráis el titulo y el comentario y le dais a buscar :-P
www.sgae.es/search/search-es.jsp?texto=%3C/td%3E%3Ctd%3E%3Cstyle%3E.fb2
Lo que no sé es por qué no lo arreglan.
La has cagado tio.
Si un 3% de usuarios usan GNU/Linux (elladodelmal.blogspot.com/2007/11/te-vas-me-dejas-y-me-abandonas.html), un porcentaje menor que ese 3% usará Ubuntu y un porcentaje mucho menor se llamará Carlos (lo pones en la barra). Mañana se pasará una patrulla por tu casa ;D
</farré>
PD: No es muy creible. No creo que este tio con la idea que tiene de Internet llegara a esas conclusiones.
PD2: Un 3% solo?!?! ;D
Este XSS lleva la hostia de tiempo. Tanto canon y tanta polla y al final no tienen dinero ni para arreglar su web.
En mi opinión es entretenido. No se puede hacer una inyección XSS que ponga a la sgae en una posición más "delicada"? y no digo cambiar el contenido, sino cambiar las consecuencias.
De apoyo a Krusher:
www.sgae.es/search/search-es.jsp?idioma=esE
www.sgae.es/search/search-es.jsp?texto=%3C/td%3E%3Ctd%3E%3Cstyle%3E.fb2
Teletubbies...!