• XSS.stack #1 – первый литературный журнал от юзеров форума

Поясните за xss уязвимость

k0priz

(L3) cache
Пользователь
Регистрация
23.10.2023
Сообщения
166
Реакции
198
Гарант сделки
4
Короче говоря есть уязвимость на сайте , окунь гвоорит -->
URL:https://vulnsite.xz/customer/

Attack Details​


URI was set to "onmouseover='93vj(97812)'bad="
The input is reflected inside a tag parameter between double quotes.

Что можно попробовать?,стандартные методы не работают.
 
Короче говоря есть уязвимость на сайте , окунь гвоорит -->
URL:https://vulnsite.xz/customer/

Attack Details​


URI was set to "onmouseover='93vj(97812)'bad="
The input is reflected inside a tag parameter between double quotes.

Что можно попробовать?,стандартные методы не работают.
Стандартные методы чего? У тебя есть вектор onmouseover='93vj(97812)'bad=, по идее в бразере должен появится попап с надписью
 
окунь? если нету базы по xss в голове, никакой окунь не поможет тебе заработать 1$
кури матчасть, да и ты мог ограничиться chatgpt/gemini а не топик создавать..
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх