• XSS.stack #1 – первый литературный журнал от юзеров форума

как обойти кодировку html для выполнения атаки XSS ?

alexander975

CD-диск
Забанен
Регистрация
15.11.2021
Сообщения
16
Реакции
-8
Пожалуйста, обратите внимание, что пользователь заблокирован
при попытке выполнить атаку REFLECTED XSS с помощью панели поиска мой скрипт не срабатывает, потому что сервер КОДИРУЕТ его в HTML, когда я просматриваю исходный код, я нахожу свой скрипт таким : Rooms matching your search: <script>alert('привет')</script>. теперь я хочу знать, существуют ли какие-либо методы обхода техники HTML ENCODING для выполнения успешной атаки XSS?
 

Вложения

  • <a href=%22javascript:alert('hi')%22>.png
    <a href=%22javascript:alert('hi')%22>.png
    16.9 КБ · Просмотры: 66
Для того и сервер заменяет спецсимволы, чтобы не лезли такие как ты со своими XSS )))
Поверх замены ещё можно функционал повесить, чтобы &lt;script ещё на что-нибудь меняло.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх