BUG EN WEPLAY.CL





En tu twitt vi que este dominio tenia un FPD el cual me llamo la atencion de revisar que mas podria encontrar en este sitio web y como se trataba de GAME se ponia mejor la busqueda de algun bug. bueno mejor vamos al grano...

1)
En primer lugar voy a mostrar un bug de Cross Site Scripting.


 LINK: XSS



2)
En segundo lugar seguimos con SQL Injections.

Este tipo de SQLi se un tipo Blind SQLi con Retardo.




3)
Tercer lugar encointramos un servidor de FTP mal configurado el cual nos permite realizar una conexion como anonimo.




2 comentarios: