Size: a a a

2020 April 20

А

Алексей in WebPwnChat
А оно разве в скрипт не должно быть обернуто?
источник

А

Алексей in WebPwnChat
Внутри <br> отработает просто так?
источник

自閉症のポイント in WebPwnChat
Так я понял это в js инъект, раз там без обертки рефлектит
источник

в

вжух in WebPwnChat
да, это так. Ввожу '-alert()-' - алерт есть, ввожу код выше импорт - 404
источник

M

Max in WebPwnChat
вжух
да, это так. Ввожу '-alert()-' - алерт есть, ввожу код выше импорт - 404
Тогда изучай, какие символы мешают.
источник

в

вжух in WebPwnChat
Max
Тогда изучай, какие символы мешают.
уже нашел, спасибо за совет. это / и "
источник

в

вжух in WebPwnChat
анреал походу, только если так '-import(sss.sss)-' лол
источник

M

Max in WebPwnChat
экранируй кавычки?
источник

в

вжух in WebPwnChat
а смысл, он не принимает /
источник

в

вжух in WebPwnChat
без него нельзя подгрузить скрипт с сайта
источник

M

Max in WebPwnChat
Можно)
источник

в

вжух in WebPwnChat
как...
источник

M

Max in WebPwnChat
В содержимое строки ты можешь вставить что угодно, по коду.
источник

A

Anton in WebPwnChat
http:host
источник

в

вжух in WebPwnChat
такс спасибо ребята
источник

в

вжух in WebPwnChat
опа имба
источник

M

Max in WebPwnChat
источник

в

вжух in WebPwnChat
спасибо всем ❤️
источник

АН

Алекс Ньювейв in WebPwnChat
Пацаны, сто пудов тут кто-то с макоси бурп юзает…
Меня заебала ошибка received fatal alert: record_overflow при большом POST запросе.
Гуглил решение, на форуме бурпа - проблема якобы решена в 2020.1, а у меня 2020.2.1 и все равно такая дичь...
источник

P

Pulsar in WebPwnChat
лицензионный или кряк?
источник