<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: IXSS: XSS thru Image.</title>
	<atom:link href="http://radiorebelde.99k.org/2008/03/ixss-xss-thru-image/feed/" rel="self" type="application/rss+xml" />
	<link>http://radiorebelde.99k.org/2008/03/ixss-xss-thru-image/</link>
	<description>Hacking and Web Application Security Lab</description>
	<pubDate>Fri, 09 Jan 2009 23:07:42 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5</generator>
		<item>
		<title>By: C1c4Tr1Z</title>
		<link>http://radiorebelde.99k.org/2008/03/ixss-xss-thru-image/#comment-12</link>
		<dc:creator>C1c4Tr1Z</dc:creator>
		<pubDate>Sun, 30 Mar 2008 22:00:29 +0000</pubDate>
		<guid isPermaLink="false">http://radiorebelde.99k.org/2008/03/28/ixss-xss-thru-image/#comment-12</guid>
		<description>Si, en algo tenes razón,  la técnica no es nueva, yo la presente como "nueva" por el uso que se le esta dando últimamente y porque cada vez se presentan nuevos host que permiten alojar imágenes sin checkear su contenido o validarlas. Pero lo que vos presentaste es diferente a lo que yo hablo en este post, en lo único en lo que se asimila es en el comportamiento de IE al tomar la imagen JPG, que aunque no lo checkee, las reconoce como HTML a diferencia de Firefox que actúa correctamente..
Al mismo tiempo se puede usar otro lenguaje que sea reconocido por el servidor, pero ese es otro tema para después ;)..

Saludos!</description>
		<content:encoded><![CDATA[<p>Si, en algo tenes razón,  la técnica no es nueva, yo la presente como &#8220;nueva&#8221; por el uso que se le esta dando últimamente y porque cada vez se presentan nuevos host que permiten alojar imágenes sin checkear su contenido o validarlas. Pero lo que vos presentaste es diferente a lo que yo hablo en este post, en lo único en lo que se asimila es en el comportamiento de IE al tomar la imagen JPG, que aunque no lo checkee, las reconoce como HTML a diferencia de Firefox que actúa correctamente..<br />
Al mismo tiempo se puede usar otro lenguaje que sea reconocido por el servidor, pero ese es otro tema para después ;)..</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: InyeXion</title>
		<link>http://radiorebelde.99k.org/2008/03/ixss-xss-thru-image/#comment-11</link>
		<dc:creator>InyeXion</dc:creator>
		<pubDate>Sun, 30 Mar 2008 19:15:49 +0000</pubDate>
		<guid isPermaLink="false">http://radiorebelde.99k.org/2008/03/28/ixss-xss-thru-image/#comment-11</guid>
		<description>Es buena tenica, pero no es nueva, tiene varios meses (diria años pero bueno no se sabe bien cuando se dio a conocer...). Por otro lado si queres te podes fijar en http://logickey.wordpress.com/, una ezine de la cual participe y maneje hace unos meses, en la cual escribi un articulo que se titula: Vulnerabilidad en WordPress, que tiene q ver sobre esta tecnica, no solo se puede insertar Javascript, sino todo lenguaje del lado del cliente...

Saludos</description>
		<content:encoded><![CDATA[<p>Es buena tenica, pero no es nueva, tiene varios meses (diria años pero bueno no se sabe bien cuando se dio a conocer&#8230;). Por otro lado si queres te podes fijar en <a href="http://logickey.wordpress.com/" rel="nofollow" onclick="javascript:pageTracker._trackPageview ('/outbound/logickey.wordpress.com');">http://logickey.wordpress.com/</a>, una ezine de la cual participe y maneje hace unos meses, en la cual escribi un articulo que se titula: Vulnerabilidad en WordPress, que tiene q ver sobre esta tecnica, no solo se puede insertar Javascript, sino todo lenguaje del lado del cliente&#8230;</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
</channel>
</rss>
