• XSS.stack #1 – первый литературный журнал от юзеров форума

Экранирование кавычек в XSS как ?

k0priz

(L3) cache
Пользователь
Регистрация
23.10.2023
Сообщения
166
Реакции
198
Гарант сделки
4
Есть сайт, на нем XSS
на сайт передается вот такой запрос через burp


Screenshot_2024-07-04_20-26-38.png


А это тварь на любые ковычке будь то одинарные или же двойные ставит \

Screenshot_2024-07-04_20-26-55.png


В силу своей зелености я не знаю что с тим сделать, и прошу помощи у умных мира сего.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
попробуй с помощью ASCII

<script>alert(String.fromCharCode(49,50,51))</script> = <script>alert('123')</script>

HelloWorld = <script>alert(String.fromCharCode(72,101,108,108,111) + String.fromCharCode(87,111,114,108,100))</script>
 
попробуй с помощью ASCII

<script>alert(String.fromCharCode(49,50,51))</script> = <script>alert('123')</script>

HelloWorld = <script>alert(String.fromCharCode(72,101,108,108,111) + String.fromCharCode(87,111,114,108,100))</script>
Очень хороший вариант, спасибо, попробовал алерта нету :(
 
Пожалуйста, обратите внимание, что пользователь заблокирован
mil0 ипать, старик, ты ещё жив) Радость испытал я
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх