sábado, 13 de octubre de 2012

ByPass Anti-XSS de Chrome V. 18 | 19 | 20

Se habrán percatado que cuando intentamos aprovechar un XSS no persistente, en el navegador Chrome no funciona, puesto que el filtro Anti-Xss que tiene nos impide inyectar dicho código.

Comparemos, en FireFox no tiene un filtro anti-xss



Y Chrome si: