Size: a a a

2020 June 01

D

DiMaX in WebPwnChat
источник

D

DiMaX in WebPwnChat
Кто может читать этот код есть ли здесь редирект?
источник

L

Link in WebPwnChat
DiMaX
Кто может читать этот код есть ли здесь редирект?
Можно корректный вопрос?
источник

D

DiMaX in WebPwnChat
Link
Можно корректный вопрос?
Опен редирект говорю есть там
источник

L

Link in WebPwnChat
DiMaX
Опен редирект говорю есть там
А у тебя редиректит?
источник

L

Link in WebPwnChat
Если да то да если нет то нет
источник

D

DiMaX in WebPwnChat
Link
А у тебя редиректит?
источник

D

DiMaX in WebPwnChat
источник

А

Алексей in WebPwnChat
Ты на локале тестишь?
источник

А

Алексей in WebPwnChat
Зачем сюда кидаешь example,
У нас все равно не сработает
источник
2020 June 02

IN

Ivan N in WebPwnChat
DiMaX
Опен редирект говорю есть там
А кто-то ещё эти редиректы принимает на h1? Мне кажется это хуже кликджекинга :) другое дело в связке с ssrf или чём-то ещё
источник

BF

Billy Fox in WebPwnChat
Ivan N
А кто-то ещё эти редиректы принимает на h1? Мне кажется это хуже кликджекинга :) другое дело в связке с ssrf или чём-то ещё
Это был мой первый валидный баг :D
источник

ЭК

Элайджи Камски... in WebPwnChat
Billy Fox
Это был мой первый валидный баг :D
А мне дубликат на дом хсс поставили.....
источник

P

Pulsar in WebPwnChat
Ivan N
А кто-то ещё эти редиректы принимает на h1? Мне кажется это хуже кликджекинга :) другое дело в связке с ssrf или чём-то ещё
Кто-то принимает.
источник

P

Pulsar in WebPwnChat
Если не ошибаюсь на сайте detectify написан, что наличие опен редирект в 90% случаев свидетельствует о имеющейся xss.
Если найден редирект имеет смысл пофаззить xss пейлоадами. Так хоть импакт выше будет.
источник

I

Ivan in WebPwnChat
Элайджи Камски
А мне дубликат на дом хсс поставили.....
дом хсс, потому что срабатывала на домашней странице?)
источник

ЭК

Элайджи Камски... in WebPwnChat
Она везде срабатывала, я её на трёх страницах сделал)
источник

I

Ivan in WebPwnChat
ты ее только по этому считаешь DOM?
источник

ЭК

Элайджи Камски... in WebPwnChat
И они досихпор не пофиксили ничего
источник

ЭК

Элайджи Камски... in WebPwnChat
Ivan
ты ее только по этому считаешь DOM?
Не только, там параметр lang уязвимый и можно исполнять любой скрипт, это не типичный рефлектед.
источник