Size: a a a

2020 May 19

I

Ivan in WebPwnChat
вопрос не про этом)

а про то, почему это:
&#097lert() 

является валидным JS
источник

P

Pulsar in WebPwnChat
Ivan
вопрос не про этом)

а про то, почему это:
&#097lert() 

является валидным JS
Во всех браузерах работает?
источник

ЭК

Элайджи Камски... in WebPwnChat
Тут кажется кодировка html entities которую браузер преобразует в нормальный шрифт/код
источник

ЭК

Элайджи Камски... in WebPwnChat
Ivan
вопрос не про этом)

а про то, почему это:
&#097lert() 

является валидным JS
Это байпасс если в блэклисте есть слово alert оно не пускает.
источник

I

Ivan in WebPwnChat
думаю во всех нормальных)
ну хромиум бейзед по крайней мере
источник

BF

Billy Fox in WebPwnChat
Прикол в том что если буковку a закодировать вот так то она валидна будет в жс. А если " или <>, то нет)
источник

BF

Billy Fox in WebPwnChat
Но вроде это не касается случаев внутри атрибутов тегов
источник

P

Pulsar in WebPwnChat
Для джаваскриптера норм браузеры это хромиумные)
источник

SB

Sergey Bobrov in WebPwnChat
Эм, это же отдельный парсинг. Сначала html entity в атрибуте раскрывается, потом парсится js
источник

ЭК

Элайджи Камски... in WebPwnChat
Sergey Bobrov
Эм, это же отдельный парсинг. Сначала html entity в атрибуте раскрывается, потом парсится js
Солидарен, ток тут от контекста зависит кодировка в html entities, или я не прав? Просто когда проводил некоторые атаки, сувал скрипт в энтити и он не отрабатывал.
источник

SB

Sergey Bobrov in WebPwnChat
Веселее всего в a href=javascript
Там получается парсинг html -> парсинг uri -> парсинг javascript
<a href="javascript:&percnt;5Cu0061lert(123)">test</a>

```
&percnt;5Cu0061lert(123)
%5Cu0061lert(123)
\u0061lert(123)
alert(123)
```
источник

SA

Stepan Andreev in WebPwnChat
Sergey Bobrov
Веселее всего в a href=javascript
Там получается парсинг html -> парсинг uri -> парсинг javascript
<a href="javascript:&percnt;5Cu0061lert(123)">test</a>

```
&percnt;5Cu0061lert(123)
%5Cu0061lert(123)
\u0061lert(123)
alert(123)
```
Не знаешь где про это подробнее почитать?
источник

ЭК

Элайджи Камски... in WebPwnChat
Stepan Andreev
Не знаешь где про это подробнее почитать?
Конференция Вани Румака, он объясняет сторед и рефлектед хсс и там затрагивают эти темы.
источник

M

MortusKill in WebPwnChat
Есть ли какой-то способ способ заставить жертву отправить тебе ответ, которая она получила, посетив таргетный сайт ?
В моем кейсе есть стак трейс, который вываливает сенсетив инфу , но только если авторизован и придешь с куками, на этот эндпоинт нет CSRF-защиты, то есть заманить на этот эедпоинт со стактрейсом я могу, но мне нужно получить ответ жертвы, которая она увидит посетив этот эндпоинт
источник

ЭК

Элайджи Камски... in WebPwnChat
Sergey Bobrov
Веселее всего в a href=javascript
Там получается парсинг html -> парсинг uri -> парсинг javascript
<a href="javascript:&percnt;5Cu0061lert(123)">test</a>

```
&percnt;5Cu0061lert(123)
%5Cu0061lert(123)
\u0061lert(123)
alert(123)
```
В href чаще всего опенредирект получается.
источник

BF

Billy Fox in WebPwnChat
MortusKill
Есть ли какой-то способ способ заставить жертву отправить тебе ответ, которая она получила, посетив таргетный сайт ?
В моем кейсе есть стак трейс, который вываливает сенсетив инфу , но только если авторизован и придешь с куками, на этот эндпоинт нет CSRF-защиты, то есть заманить на этот эедпоинт со стактрейсом я могу, но мне нужно получить ответ жертвы, которая она увидит посетив этот эндпоинт
CORS? Иначе не вспомню даже
источник

M

MortusKill in WebPwnChat
Billy Fox
CORS? Иначе не вспомню даже
а есть примеры с кейсами и финальным сплойтом ?
источник

I

Ivan in WebPwnChat
хсской забрать контент)
источник

ЭК

Элайджи Камски... in WebPwnChat
Stepan Andreev
Не знаешь где про это подробнее почитать?
источник

M

MortusKill in WebPwnChat
Ivan
хсской забрать контент)
ну вот ее нет(
источник