Size: a a a

2021 January 03

VV

Vladimir Vlasov in WebPwnChat
Туплю два дня
Есть сайт, в ответе заголовки:
x-frame-options: Deny
access-control-allow-origin: https://example.com

Сайт по запросу показывает интересную инфу, хотел в js ее выцепить
Во фрейм не встроить из-за заголовка
CORS не дает прочитать ответ

Указание URL в <img> пашет
Но при этом запрос уходит без кукисов, а это неинтересно
Есть какой-нибудь способ послать запрос с кукисами, вертев CORS?
источник

VV

Vladimir Vlasov in WebPwnChat
В принципе CORS обходится проксированием запроса, но, опять же, кукисы при этом в запросе будет отсутствовать, так как фактически не браузер делает запрос, а прокси
источник

M

Mark in WebPwnChat
Парни, как можно обойти WAF если слово “script” блокирует запрос? Пробовал </scrip%00t> - не работает.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Mark
Парни, как можно обойти WAF если слово “script” блокирует запрос? Пробовал </scrip%00t> - не работает.
Не использовать script?
источник

M

Mark in WebPwnChat
Тогда как выйти из <script> контекста?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Mark
Тогда как выйти из <script> контекста?
А нужно ли это вам, если вы уже в скрипте?
источник

М

Миша in WebPwnChat
Mark
Тогда как выйти из <script> контекста?
аттрибуты, не? onhover, onclick etc
источник

M

Mark in WebPwnChat
Хм, поидеи да. Место где находиться reflected field есть в json объекте в script теге. Кавычки  экранируются с помощью \.

Я думал что единственный способ выйти из контекста - это </script>
источник

А

Андрей in WebPwnChat
Так мб и >< экранируются, не проверял?)
источник

M

Mark in WebPwnChat
Андрей
Так мб и >< экранируются, не проверял?)
Нет, их можно засунуть
источник

M

Mark in WebPwnChat
Пример кода:
’’’
<script>
/*<![CDATA[*/
(function () {
   return {
       "payload": "INJECT_here",
   };
}());
/*]]>*/
</script>
’’’
источник
2021 January 04

D

DiMaX in WebPwnChat
источник

D

DiMaX in WebPwnChat
У кого есть идея?
источник

q

q|z in WebPwnChat
DiMaX
У кого есть идея?
в соседние параметры тыкнуть?
источник

᠌᠌Sh1Yo in WebPwnChat
DiMaX
У кого есть идея?
w=5000000
источник

VV

Vladimir Vlasov in WebPwnChat
Длинную строку послать
источник

VV

Vladimir Vlasov in WebPwnChat
Тут вряд ли что есть, облажаться в выводе текста это еще надо суметь
источник

VV

Vladimir Vlasov in WebPwnChat
Спецсимволы вряд ли значение  имеют
Возможно переполнение от больших данных, но в сам URL много не запихнешь
источник

D

DiMaX in WebPwnChat
Vladimir Vlasov
Спецсимволы вряд ли значение  имеют
Возможно переполнение от больших данных, но в сам URL много не запихнешь
👌👍
источник

A

Architector in WebPwnChat
Ахахахахаха
источник