Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   XSS, где не фильтруется кавычка (https://forum.antichat.xyz/showthread.php?t=447990)

x33 12.02.2017 00:39

Есть инпут поле типо поиска, при выполнении запроса выводится этот же инпут с value, введенный в запросе. Ввожу кавычку, всё ок, value становится пустым

Ввожу "> появляется слеш в value и выводится экранированными символами.

Если пробовать экранировать символы в decimal, то фильтр вовсе срабатывает и выводит в value экранированные символы, одинарная кавычка тоже не работает (фильтруется).

Попробовал я сделать запрос " onmousedown=alert(), вот, что выводит:

Код:

Code:
value="\" onmousedown="">

Если конвертировать в hex, то value тупо стирается и остается пустым

Если ввести "&#62 то выводится value="\" &#62"="">

Как быть, куда копать?


Время: 14:55