HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.04.2021, 21:59
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Нашел по идее XSS на крупном сайте такого вида но выполнить заветный alert() не получается.

Помогите!

http://localhostasd.online/index.php?param=test')//
 
Ответить с цитированием

  #2  
Старый 23.04.2021, 13:04
Baskin-Robbins
Guest
Сообщений: n/a
Провел на форуме:
92829

Репутация: 212
По умолчанию

Код:
Code:
http://localhostasd.online/index.php?param=test');alert('a
здесь точно ничего нет, не определен Asd

Код:
Code:
https://www.google.com/
 
Ответить с цитированием

  #3  
Старый 23.04.2021, 14:31
erwerr2321
Guest
Сообщений: n/a
Провел на форуме:
759330

Репутация: 147
По умолчанию

Как обычно рекомендуют гуру бугхунтерства:

"Нашёл XSS, но мешает WAF - сдай как HTML инъекцию! Потом по ходу докрутишь!"
 
Ответить с цитированием

  #4  
Старый 23.04.2021, 22:19
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Раньше у меня была аналогичная с функцией и я просто ее создавал после вызова и все, а тут 2 обьекта мешают
 
Ответить с цитированием

  #5  
Старый 23.04.2021, 22:19
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Обидно, что (
 
Ответить с цитированием

  #6  
Старый 04.05.2021, 23:10
nsidcz
Guest
Сообщений: n/a
Провел на форуме:
360

Репутация: 0
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Нашел по идее XSS на крупном сайте такого вида но выполнить заветный alert() не получается.
Помогите!
http://localhostasd.online/index.php?param=test')//
Ну как, получилось раскрутить?
 
Ответить с цитированием

  #7  
Старый 06.05.2021, 13:09
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Нет, все говорят никак
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ