• XSS.stack #1 – первый литературный журнал от юзеров форума

Вопрос о xss

glord

floppy-диск
Пользователь
Регистрация
18.04.2023
Сообщения
7
Реакции
3
Я тут нашёл интересную фичу, на таргете стоит плагин антиддоса от react. Когда я вставляю алерт на xss, обычный, он начинает меня проверять, и, после проверки, успешно выводит окно, тоесть дыра есть. НО когда этой проверки нету, дыра исчезает, тоесть нужно обязательное условие ввиде проверки и переадресации на сайт. У кого есть идеи как искусственно вывести проверку?
 
Если плагин не всегда проверяет запрос, то только DDOS/DOS. А если всегда, но не всегда выводит окно проверки, то можно в user-agent выставить curl/7.7.0 или подобное, некоторые скрипты на это проверяют. Можно посмотреть на что подобные скрипты проверки триггирятся и проверить.
 
Если плагин не всегда проверяет запрос, то только DDOS/DOS. А если всегда, но не всегда выводит окно проверки, то можно в user-agent выставить curl/7.7.0 или подобное, некоторые скрипты на это проверяют. Можно посмотреть на что подобные скрипты проверки триггирятся и проверить.
Спасибо, буду тестить.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх