Size: a a a

2020 March 28

AS

Andrew Sparks in WebPwnChat
自閉症のポイント
все из перечисленных сервисов нужно поднимать локально насколько я вижу, у меня нет времени на это сейчас, а хсс хантер упал как ни кстати(
поставь ezxss
источник

AS

Andrew Sparks in WebPwnChat
ставится ряльно в два клика, и нет головной боли как с хссхантером
источник

WS

Web Security in WebPwnChat
Переслано от Web Security
Почему в DOM < > превращаются в html entities и вообще почему XSS не работает?
источник

WS

Web Security in WebPwnChat
Переслано от Web Security
источник

I

Ivan in WebPwnChat
что значит "превращаются" ?

Может они всегда были в закодированном виде?)
источник

I

Ivan in WebPwnChat
если ты в девтулзах смотришь на содержимое DOM, то там тебе сперва показывается преобразованное значение (а не фактическое)
источник

I

Ivan in WebPwnChat
источник

I

Ivan in WebPwnChat
потом когда кликаешь на F2(edit as html), тебе покажут правду
источник

B

Bo0oM in WebPwnChat
Ctrl+u
источник

WS

Web Security in WebPwnChat
1 скрин - Inspect element -> Edit as HTML, видим html entities в DOM
2 скрин - Бурп (=source code), в соурсах нормальные человеческие тэги <>
источник

in WebPwnChat
Bo0oM
Ctrl+u
Во нихера себе бум ты что вурусняк поймал в ник найме?!
источник

BF

Billy Fox in WebPwnChat
У Бума уникальная эмодзи в нике, которую кроме как ктрл ц ктрл в себе не заполучишь
источник

n

name in WebPwnChat
Криптослав Рутовски
Пойдем лучше машинки в HTB ковырять 🥴
Пойдём просто машина ковырять
источник

WS

Web Security in WebPwnChat
Web Security
1 скрин - Inspect element -> Edit as HTML, видим html entities в DOM
2 скрин - Бурп (=source code), в соурсах нормальные человеческие тэги <>
Объясните, почему <% contenteditable onfocus=alert(1)> из source code (ctrl+u) превращается в &lt;% contenteditable onfocus=alert(1)&gt; в DOM (F12, Inspect element)?
источник

n

name in WebPwnChat
🦠
источник

WS

Web Security in WebPwnChat
Ivan
потом когда кликаешь на F2(edit as html), тебе покажут правду
Что отображается в source code (ctrl+u) в твоём случае?
источник

SB

Sergey Bobrov in WebPwnChat
Web Security
Объясните, почему <% contenteditable onfocus=alert(1)> из source code (ctrl+u) превращается в &lt;% contenteditable onfocus=alert(1)&gt; в DOM (F12, Inspect element)?
Потому что невалидный тег
источник

I

Ivan in WebPwnChat
Web Security
Что отображается в source code (ctrl+u) в твоём случае?
источник

I

Ivan in WebPwnChat
но я думаю Бум пошутил про ctrl+U, ибо это не итоговый ДОМ. ты там можешь легко не увидеть половину сайта
источник

WS

Web Security in WebPwnChat
Ivan
но я думаю Бум пошутил про ctrl+U, ибо это не итоговый ДОМ. ты там можешь легко не увидеть половину сайта
Это понятно
источник