Size: a a a

2020 April 20

I

Ivan in WebPwnChat
тупо сама конструкция
<script></script>

уже 17
источник

I

Ivan in WebPwnChat
мы же говорим про кейс когда подключается скрипт с удаленного ресурса?
источник

B

Bo0oM in WebPwnChat
Ivan
тупо сама конструкция
<script></script>

уже 17
еще была фича, что ff (вроде) сам закрывал <script>
источник

I

Ivan in WebPwnChat
ой ну начинается
источник

B

Bo0oM in WebPwnChat
ну и это смотря где стоит
источник

B

Bo0oM in WebPwnChat
вроде минимальный вообще был
источник

B

Bo0oM in WebPwnChat
<script src=//x.x
источник

MR

Maxim Rupp in WebPwnChat
Bo0oM
еще была фича, что ff (вроде) сам закрывал <script>
ie
источник

MR

Maxim Rupp in WebPwnChat
источник

BF

Billy Fox in WebPwnChat
А там рефлектед хсс была или хранимая?
источник

M

MortusKill in WebPwnChat
Billy Fox
А там рефлектед хсс была или хранимая?
вроде рефлектед
источник

M

MortusKill in WebPwnChat
но это не точно
источник

BF

Billy Fox in WebPwnChat
MortusKill
вроде рефлектед
О! Моя любимая рубрика "ебашь неделю, чтобы проэксплуатировать ошибку, которую никто в здравом уме не будет эксплуатировать, и получи сто баксов"!
источник

M

MortusKill in WebPwnChat
Billy Fox
О! Моя любимая рубрика "ебашь неделю, чтобы проэксплуатировать ошибку, которую никто в здравом уме не будет эксплуатировать, и получи сто баксов"!
Зато на собесах можешь понтоваться кулл историями и навыками
источник

MR

Maxim Rupp in WebPwnChat
см. линк выше (14 characters): [U+2028]prompt(1)[U+2028]-->
учитывай что любые подобные вектора браузер-спецефичны, порой даже очень.
источник

M

M in WebPwnChat
Bo0oM
не могу найти статью
источник

BF

Billy Fox in WebPwnChat
Херасе
источник

B

Bo0oM in WebPwnChat
Не, там есть ссылка на марио конечно
источник

TB

Thai Bo in WebPwnChat
q|z
достаточно интересная штука, как мне кажется
Что даёт (1), какой вектор? И за (2) тоже не въехал, просто перебор а-ля ?page=... Надеясь попасть на страницу ?page=secretPlace
источник

YY

Yegor Yegor in WebPwnChat
Thai Bo
Что даёт (1), какой вектор? И за (2) тоже не въехал, просто перебор а-ля ?page=... Надеясь попасть на страницу ?page=secretPlace
1) Например у тебя сайт hostexample.com, но на том же веб-серваке крутится development версия этого же сайта, но на нём включен например дебаг
и собсна попасть ты на этот сайт сможешь, отправив запрос с Host: dev.hostexample.com
2) Просто перебор параметров в надежде что содержимое страницы или поведение сайта изменится при каком-то соответствии параметра и значения
источник