Size: a a a

2020 March 07

s

sploitem in WebPwnChat
источник

a

accranomd in WebPwnChat
Ох уж эти веберы
источник

a

accranomd in WebPwnChat
сидят на 200 постов спорят какая перебиралка директорий лучше
источник

a

accranomd in WebPwnChat
Ыыы
источник

s

sploitem in WebPwnChat
)
источник

a

accranomd in WebPwnChat
уже не первый день
источник

КР

Криптослав Рутовски in WebPwnChat
XSS сейчас бесполезно искать?
Возвращается подобная конструкция:

<p>
<a href=".."><script>alert()</script>.">..."><script>alert()</script></a>
</P>


но алерт не выскакивает. Преобразования нет - не бек уходит неизмененным и таким же рендерится.

X-XSS-Protection отключено, отладчик молчит(CSP не ругался)
источник

А

Алексей in WebPwnChat
В ссылку хсс попробуй
источник

А

Алексей in WebPwnChat
Через клик
источник

А

Алексей in WebPwnChat
Oneclick или маус
источник

IS

I S in WebPwnChat
Prompt?
источник

I

Ivan in WebPwnChat
ты эту конструкцию наблюдаешь прям через Burp в респонсе?
источник

I

Ivan in WebPwnChat
так-то она валидная и алертит если проверить отдельно.
источник

КР

Криптослав Рутовски in WebPwnChat
Ivan
ты эту конструкцию наблюдаешь прям через Burp в респонсе?
Ага. Валидная, но браузер не рендерит:)
Onclick onmouseover тоже
источник

I

Ivan in WebPwnChat
в локальной html то рендерит
источник

КР

Криптослав Рутовски in WebPwnChat
Ivan
в локальной html то рендерит
SelfXSS не принимают)
источник

I

Ivan in WebPwnChat
я имею в виду, что вот тот кусочек если взять и отдельно выполнить — он работает.

Следовательно у тебя на самом сайте как-то он иначе выглядит. Ты его в берпе наблюдаешь таким же?
источник

КР

Криптослав Рутовски in WebPwnChat
Поэтому я больше в SSRF/CSRF и логические уязвимости последние года 3 :)
источник

КР

Криптослав Рутовски in WebPwnChat
Ivan
я имею в виду, что вот тот кусочек если взять и отдельно выполнить — он работает.

Следовательно у тебя на самом сайте как-то он иначе выглядит. Ты его в берпе наблюдаешь таким же?
Да и браузер сам отрисовывает без преобразований (бек отдает весь инпут без фильтров и санаций)
источник

DC

Danila_xawdxawdx Chalykin in WebPwnChat
Криптослав Рутовски
Да и браузер сам отрисовывает без преобразований (бек отдает весь инпут без фильтров и санаций)
Ты уверен, что если открыть код страницы в браузере, то там не url encode ?
источник