{"id":1374,"date":"2015-05-12T02:20:27","date_gmt":"2015-05-12T08:20:27","guid":{"rendered":"https:\/\/www.lastdragon.net\/?p=1374"},"modified":"2015-05-12T02:25:45","modified_gmt":"2015-05-12T08:25:45","slug":"xssposed-vulnerabiliades-xss-en-la-cueva-del-ultimo-dragon","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=1374","title":{"rendered":"&#8221; xssposed &#8221; vulnerabiliades XSS en la cueva del Ultimo Dragon"},"content":{"rendered":"<p>Debido a las dudas de  \u00bf por que permito que se haya \u201c vulnerabilidades XSS \u201c en la cueva del ultimo drag\u00f3n ? y \u00bf Por qu\u00e9 no lo arreglo ?<\/p>\n<p>La respuesta es muy simple, para m\u00ed no hay tal vulnerabilidad. Si siguen mi blog sabr\u00e1n que soy anti amarillismo, por eso he criticado <\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/?p=1139\">Vulnerabilidad Poodle ( sslv3 ) y como solucionarlo<\/a><br \/>\n<a href=\"https:\/\/www.lastdragon.net\/?p=1001\">El amarillismo sobre Heartbleed<\/a><br \/>\n<a href=\"https:\/\/www.lastdragon.net\/?p=1110\">Vulnerabilidad de BASH con ShellShock<\/a><\/p>\n<p>Todas esas vulnerabilidades tienen cierto riesgo, pero no es tan grande es mas amarillismo y ahora parece que se ha vuelto una moda el asunto de los XSS, que si bien es cierto que para algunos sitios esto puede representar una vulnerabilidad, en la cueva del drag\u00f3n no representan ning\u00fan riesgo para nadie. Por amarillismo me refiero a esto:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/xss2015\/xssexponsed.jpg\" alt=\"XSS en la cueva del ultimo dragon\" width=\"425\" height=\"350\" \/><br \/>\n<a href=\"https:\/\/www.lastdragon.net\/misarchivos\/xss2015\/xssexponsed.jpg\">Ver mas grande<\/a><\/p>\n<p>Si los que administran ese site tuvieran m\u00e1s conocimientos t\u00e9cnicos sobre el asunto sabr\u00edan que esos XSS son irrelevantes, al menos para m\u00ed y para mi sitio WEB, no puedo decir que otros sitios deban dejar de lado la preocupaci\u00f3n pero aqu\u00ed en la cueva del drag\u00f3n no son un problema ni para m\u00ed ni para nadie y perdonaran mi falta de modestia y humildad pero. Yo si se administrar el sitio WEB al punto que no solo hay vulnerabilidades XSS en el sitio, las hay de PHP, las hay incluso en el Kernel, estoy completamente consciente de ellas y  no las pienso arreglar porque nadie que conozca las puede explotar.<\/p>\n<p>Es como jugar con los sentimientos del hambriento, la comida est\u00e1 ah\u00ed, te mueres de hambre pero nunca podr\u00e1s pasar de la vitrina por que tiene cristal blindado, no importa cu\u00e1ntas piedras le tires al cristal o si traes balas, vas necesitar un calibre que el 99% de los \u201c hackers \u201d actuales en el 2015  no tienen. Eso significa que solo hay 1% de personas que podr\u00edan explotar las vulnerabilidades en la cueva del drag\u00f3n y ese 1% seguramente esta en asuntos m\u00e1s importantes como para rebajarse al nivel de lamer y hacer un deface a un blog. Si yo no fuera yo,  y viera esa pseudo vulnerabilidad en la cueva del drag\u00f3n, yo tampoco me pondr\u00eda hacer defaces lamerescos y eso que no me considero hacker por qu\u00e9 no me siento en ese 1% que son los genios de verdad, no los que andan con sus mariconadas de hackear Wifi , Facebook o espiar whatsapp. A esos ni\u00f1os pu\u00f1eteros solo les puedo decir. \u00a1NO MAMEN! El concepto de hacker les queda grande.<\/p>\n<p><strong>Ahora la pregunta m\u00e1s obvia seria \u00bf que es lo que estoy aclarando ?<\/strong><\/p>\n<p>Todo empez\u00f3 un 8 de Mayo del 2015 en el Facebook un amigo CoderSoul, pregunto por un sitio que tuviera XSS. Yo le conteste que la cueva del drag\u00f3n tiene varios que puede tomar el que quiera.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/xss2015\/codersoul.jpg\" alt=\"XSS en la cueva del ultimo drag\u00f3n\" width=\"425\" height=\"350\" \/><br \/>\n<a href=\"https:\/\/www.lastdragon.net\/misarchivos\/xss2015\/codersoul.jpg\">Ver mas grande<\/a><\/p>\n<p>Otro cuate, Jonathan Paz me env\u00eda un mensaje privado para pedirme de igual forma lo deje probar los XSS como a Codersoul y tambi\u00e9n le dije que, adelante que puede encontrarlos sin mayor problema.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/xss2015\/jpaz.jpg\" alt=\"XSS en la cueva del ultimo drag\u00f3n\" width=\"425\" height=\"350\" \/><br \/>\n<a href=\"https:\/\/www.lastdragon.net\/misarchivos\/xss2015\/jpaz.jpg\">Ver mas grande<\/a><\/p>\n<p>Al publicarse en la pagina de https:\/\/www.xssposed.org me preguntaron que si no me preocupaba<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/xss2015\/xssexponsed.jpg\" alt=\"XSS en la cueva del ultimo dragon\" width=\"425\" height=\"350\" \/><br \/>\n<a href=\"https:\/\/www.lastdragon.net\/misarchivos\/xss2015\/xssexponsed.jpg\">Ver mas grande<\/a><\/p>\n<p>Como ya explique arriba, <a href=\"https:\/\/www.xssposed.org\">https:\/\/www.xssposed.org<\/a> asume que todos los XSS del mundo son un peligro.<\/p>\n<p>La respuesta es simple.<\/p>\n<p>As\u00ed como <em>NO HAY PROBLEMA QUE NO PUEDA SER RESUELTO EN TODOS LOS ECENARIOS POSIBLES, NO TODOS LOS XSS SON PELIGROSOS EN TODOS LOS SITIOS WEB<\/em><\/p>\n<p><strong>\u00bf Por que ?<\/strong><\/p>\n<p>Para los que aun no deducen porque estoy tan seguro y c\u00f3modo aun sabiendo de los XSS en la cueva del drag\u00f3n que yo mismo mantengo ah\u00ed y no retiro.<\/p>\n<p>Las vulnerabilidades como ya dije las mantengo por que me gusta ver \u201c hackersitos \u201c esforz\u00e1ndose y terminando frustrados al ver que tanto trabajo y horas de esfuerzo no dieron resultados en mi pagina WEB.<\/p>\n<p>Por lo dem\u00e1s, un XSS en realidad no es tan sofisticado, es basura lameresca. Sirve para robar sesiones , Cookies y para de contar, claro que eso es peligro  en un sitio donde se manejan sesiones de usuario, pero en la cueva del drag\u00f3n no manejo usuarios, los comentarios son libres sin registro y yo al estar consciente de los XSS tengo mecanismos que no dejan ni sesiones ni Cookies de ning\u00fan tipo  que puedan ser de utilidad para alguien.<\/p>\n<p>De qu\u00e9 sirve un XSS al que nunca le podr\u00e1s extraer nada, ahora imagina a un pesudo hackersito invirtiendo horas  y esfuerzo en tratar de obtener algo de ah\u00ed y yo ri\u00e9ndome mientras como unas palomitas, de eso se trata por eso mantengo esas \u201c vulnerabilidades \u201c ah\u00ed.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Debido a las dudas de \u00bf por que permito que se haya \u201c vulnerabilidades XSS \u201c en la cueva del ultimo drag\u00f3n ? y \u00bf Por qu\u00e9 no lo arreglo ? La respuesta es muy simple, para m\u00ed no hay tal vulnerabilidad. Si siguen mi blog sabr\u00e1n que soy anti amarillismo, por eso he criticado&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-1374","post","type-post","status-publish","format-standard","hentry","category-hackers-and-tools"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1374","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1374"}],"version-history":[{"count":3,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1374\/revisions"}],"predecessor-version":[{"id":1377,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/1374\/revisions\/1377"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1374"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1374"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1374"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}