<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: WP Fixes, Bugs y mas&#8230;</title>
	<atom:link href="http://g30rg3x.com/wp-fixes-bugs-y-mas/feed/" rel="self" type="application/rss+xml" />
	<link>http://g30rg3x.com/wp-fixes-bugs-y-mas/</link>
	<description>Hope for the Best, Plan for the Worst</description>
	<pubDate>Sat, 22 Nov 2008 02:05:12 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.x</generator>
		<item>
		<title>By: g30rg3 Blog &#187; WordPress 2.2.3 y el PoC para el XSS</title>
		<link>http://g30rg3x.com/wp-fixes-bugs-y-mas/#comment-5081</link>
		<dc:creator>g30rg3 Blog &#187; WordPress 2.2.3 y el PoC para el XSS</dc:creator>
		<pubDate>Sat, 08 Sep 2007 04:39:21 +0000</pubDate>
		<guid isPermaLink="false">http://g30rg3x.com/2007/03/10/wp-fixes-bugs-y-mas/#comment-5081</guid>
		<description>[...] Con respecto a la forma como se explotaba el bug de XSS Reflectivo que les quede a deber en la entrada anterior, el escenario es algo simple pero algo especial en estos días, se requería primero contar las URL-amigables (Permalinks predefinidos) y que tu tema cuente con la capacidad de tratar los errores 404 (404.php) y claro contar con alguna versión de la rama WordPress 2.2.x. El chiste era que durante un error 404 el titulo como antes tampoco ahí se filtraban los &#8220;caracteres malos&#8221; así que haciendo un poco de trucos antiguos solo bastaba hacer que se generara un error 404 (poniendo claro urls a partes que no existan) e inyectar como antiguamente lo hacíamos&#8230; [...]</description>
		<content:encoded><![CDATA[<p>[...] Con respecto a la forma como se explotaba el bug de XSS Reflectivo que les quede a deber en la entrada anterior, el escenario es algo simple pero algo especial en estos días, se requería primero contar las URL-amigables (Permalinks predefinidos) y que tu tema cuente con la capacidad de tratar los errores 404 (404.php) y claro contar con alguna versión de la rama WordPress 2.2.x. El chiste era que durante un error 404 el titulo como antes tampoco ahí se filtraban los &#8220;caracteres malos&#8221; así que haciendo un poco de trucos antiguos solo bastaba hacer que se generara un error 404 (poniendo claro urls a partes que no existan) e inyectar como antiguamente lo hacíamos&#8230; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: g30rg3 Blog &#187; XSS en WordPress 2.2.2</title>
		<link>http://g30rg3x.com/wp-fixes-bugs-y-mas/#comment-5046</link>
		<dc:creator>g30rg3 Blog &#187; XSS en WordPress 2.2.2</dc:creator>
		<pubDate>Wed, 05 Sep 2007 06:04:21 +0000</pubDate>
		<guid isPermaLink="false">http://g30rg3x.com/2007/03/10/wp-fixes-bugs-y-mas/#comment-5046</guid>
		<description>[...] un problema de seguridad, al darle una simple mirada a los cambios puedo ver que se trata de la misma vulnerabilidad que descubrí hace ya algún tiempo pero vista desde otro punto de ataque el cual no se tenia filtrado, aunque no es necesario cundir [...]</description>
		<content:encoded><![CDATA[<p>[...] un problema de seguridad, al darle una simple mirada a los cambios puedo ver que se trata de la misma vulnerabilidad que descubrí hace ya algún tiempo pero vista desde otro punto de ataque el cual no se tenia filtrado, aunque no es necesario cundir [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: g30rg3_x</title>
		<link>http://g30rg3x.com/wp-fixes-bugs-y-mas/#comment-3930</link>
		<dc:creator>g30rg3_x</dc:creator>
		<pubDate>Tue, 03 Apr 2007 19:35:53 +0000</pubDate>
		<guid isPermaLink="false">http://g30rg3x.com/2007/03/10/wp-fixes-bugs-y-mas/#comment-3930</guid>
		<description>Este XSS es del subtipo No-Persistente, por consecuente tambien es conocido como del que tienes que atraer a la victima/administrador para lograr tu cometido....

Creo que con eso contesto tu pregunta</description>
		<content:encoded><![CDATA[<p>Este XSS es del subtipo No-Persistente, por consecuente tambien es conocido como del que tienes que atraer a la victima/administrador para lograr tu cometido&#8230;.</p>
<p>Creo que con eso contesto tu pregunta</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Eberth</title>
		<link>http://g30rg3x.com/wp-fixes-bugs-y-mas/#comment-3929</link>
		<dc:creator>Eberth</dc:creator>
		<pubDate>Tue, 03 Apr 2007 18:30:48 +0000</pubDate>
		<guid isPermaLink="false">http://g30rg3x.com/2007/03/10/wp-fixes-bugs-y-mas/#comment-3929</guid>
		<description>osea, esto solo afecta dandole click al enlace modificado como el que pones? o de alguna manera podría afectar al sitio en si que todo mundo ve?</description>
		<content:encoded><![CDATA[<p>osea, esto solo afecta dandole click al enlace modificado como el que pones? o de alguna manera podría afectar al sitio en si que todo mundo ve?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: richi</title>
		<link>http://g30rg3x.com/wp-fixes-bugs-y-mas/#comment-3926</link>
		<dc:creator>richi</dc:creator>
		<pubDate>Mon, 02 Apr 2007 03:31:14 +0000</pubDate>
		<guid isPermaLink="false">http://g30rg3x.com/2007/03/10/wp-fixes-bugs-y-mas/#comment-3926</guid>
		<description>quiero alquien que jaquee un corroe porfabor ami corroe lo s que puedan o sino mandenme un programa</description>
		<content:encoded><![CDATA[<p>quiero alquien que jaquee un corroe porfabor ami corroe lo s que puedan o sino mandenme un programa</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: holaa</title>
		<link>http://g30rg3x.com/wp-fixes-bugs-y-mas/#comment-3880</link>
		<dc:creator>holaa</dc:creator>
		<pubDate>Thu, 29 Mar 2007 15:12:20 +0000</pubDate>
		<guid isPermaLink="false">http://g30rg3x.com/2007/03/10/wp-fixes-bugs-y-mas/#comment-3880</guid>
		<description>hola</description>
		<content:encoded><![CDATA[<p>hola</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Michoacano</title>
		<link>http://g30rg3x.com/wp-fixes-bugs-y-mas/#comment-3819</link>
		<dc:creator>Michoacano</dc:creator>
		<pubDate>Mon, 12 Mar 2007 21:39:38 +0000</pubDate>
		<guid isPermaLink="false">http://g30rg3x.com/2007/03/10/wp-fixes-bugs-y-mas/#comment-3819</guid>
		<description>Neta wey ya deja de andarme juakeando, te voy a denunciar no mames.

AJAJAJ no te creas, el un click de dreamhost es por pereza, la neta me da mucha hueva actualizar, la usabilidad se basa en hacer un click.</description>
		<content:encoded><![CDATA[<p>Neta wey ya deja de andarme juakeando, te voy a denunciar no mames.</p>
<p>AJAJAJ no te creas, el un click de dreamhost es por pereza, la neta me da mucha hueva actualizar, la usabilidad se basa en hacer un click.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Masiosare</title>
		<link>http://g30rg3x.com/wp-fixes-bugs-y-mas/#comment-3817</link>
		<dc:creator>Masiosare</dc:creator>
		<pubDate>Mon, 12 Mar 2007 14:24:36 +0000</pubDate>
		<guid isPermaLink="false">http://g30rg3x.com/2007/03/10/wp-fixes-bugs-y-mas/#comment-3817</guid>
		<description>http://secunia.com/advisories/24485/</description>
		<content:encoded><![CDATA[<p><a href="http://secunia.com/advisories/24485/" rel="nofollow">http://secunia.com/advisories/24485/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: DarK-ZeRo</title>
		<link>http://g30rg3x.com/wp-fixes-bugs-y-mas/#comment-3794</link>
		<dc:creator>DarK-ZeRo</dc:creator>
		<pubDate>Sat, 10 Mar 2007 17:25:47 +0000</pubDate>
		<guid isPermaLink="false">http://g30rg3x.com/2007/03/10/wp-fixes-bugs-y-mas/#comment-3794</guid>
		<description>jaja, bien ahi por tu bug g30rg3...
y agregame al MSN ¬¬ ya no jodo más jajaja...
un abrazo y bien por el link tmb!

Salu2!</description>
		<content:encoded><![CDATA[<p>jaja, bien ahi por tu bug g30rg3&#8230;<br />
y agregame al MSN ¬¬ ya no jodo más jajaja&#8230;<br />
un abrazo y bien por el link tmb!</p>
<p>Salu2!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
