Size: a a a

2020 June 05

SB

Sergey Bobrov in WebPwnChat
ну так по этому и не работает же, сделай alert(1)//
источник

ЭК

Элайджи Камски... in WebPwnChat
источник

ЭК

Элайджи Камски... in WebPwnChat
Всеравно
источник

HH

Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛ... in WebPwnChat
alert(1)"'
источник

SB

Sergey Bobrov in WebPwnChat
Теперь добавь id=xss и в location.hash #xss (хотя в FF вроде так не сработает, но в Chrome норм)
http://blackfan.ru/xss?c=%3Ca+id=xss+href=xxx+onfocus=%22alert(1)//%27%22%3Etest%3C/a%3E#xss
источник

ЭК

Элайджи Камски... in WebPwnChat
именно у меня фф, нужно взять атрибут который работает в лисе.
источник

A

Anton in WebPwnChat
Может быть там csp?
источник

ЭК

Элайджи Камски... in WebPwnChat
Вообщем тут каждое слово оно интерпритирует как тэг а второе как атрибут, поэтому если запишем onmouseover alert() то оно автоматичнски сделает onmouseover="alert()"
источник

ЭК

Элайджи Камски... in WebPwnChat
источник

ЭК

Элайджи Камски... in WebPwnChat
Неа, csp нет.
источник

A

Anton in WebPwnChat
Элайджи Камски
Вообщем тут каждое слово оно интерпритирует как тэг а второе как атрибут, поэтому если запишем onmouseover alert() то оно автоматичнски сделает onmouseover="alert()"
Тогда уже как атрибут и значение атрибута
источник

ЭК

Элайджи Камски... in WebPwnChat
Да я это имел ввиду.
источник

ЭК

Элайджи Камски... in WebPwnChat
ееее обошёл
источник

ЭК

Элайджи Камски... in WebPwnChat
так как ставится 'в конце значения атрибута, если перед ним поставить ' то получится 'alert' и получится выполнить скрипт
источник

BF

Billy Fox in WebPwnChat
Кто-нибудь знает кравлеры, которые с js дружат? Ни один из тех, которые я до этого использовал, не способен был пройти капчу на js, кроме бёрповского... который настолько хорош оказался, что за полчаса сканирования нашёл меньше контента, чем ZAProxy за несколько минут
источник

᠌᠌Sh1Yo in WebPwnChat
Ну капча для того и придумана, если бы кто-то смог её байпасснуть уже бы давно отправил репорт Гуглу и получил пару десятков $
источник

m

medalahonor in WebPwnChat
Billy Fox
Кто-нибудь знает кравлеры, которые с js дружат? Ни один из тех, которые я до этого использовал, не способен был пройти капчу на js, кроме бёрповского... который настолько хорош оказался, что за полчаса сканирования нашёл меньше контента, чем ZAProxy за несколько минут
Капча на js в плане, что контент страницы генерится скриптом?
источник

BF

Billy Fox in WebPwnChat
medalahonor
Капча на js в плане, что контент страницы генерится скриптом?
В плане, что там challenge генерируется сервером и отправляется клиенту в теле ответа, а клиент его уже должен отправить, выполнив скрипт на жс, и если движка жс нет, то я хер пососу, а не параметров для фаззинга накопаю
источник

BF

Billy Fox in WebPwnChat
Ну кароч придётся опять вручную по всему сайту ходить. Спасибо Портсвиггерам, что 300$ за Бёрп завезли, а адекватного спайдеринга контента нет, в 2020 году-то.
источник

᠌᠌Sh1Yo in WebPwnChat
Billy Fox
Ну кароч придётся опять вручную по всему сайту ходить. Спасибо Портсвиггерам, что 300$ за Бёрп завезли, а адекватного спайдеринга контента нет, в 2020 году-то.
Может он у тебя сканит сразу, поэтому так медленно, попробуй еще flow поставить, может он в rate-limit ударился
источник