HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2051  
Старый 15.09.2017, 20:49
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

Парсите тело ответа
то есть в случае с Reflected XSS via HTTP referer,я должен отправить похожую форму:

Код HTML:
HTML:


с реферером: ?lang=en">alert("hello");

Но, на сайте как я понял у них есть реврайт, язык переключается просто site.ru/en, а при попытке ?lang=en ведет на страницу с новостями/постами...
 
Ответить с цитированием

  #2052  
Старый 18.09.2017, 02:39
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Mozilla выдает

Код:
Code:
Apple
Burp выдает

Код:
Code:
alert(1)abys9=1&sb=88">Apple
Я так понимаю мешает URL ENCODE как эксплуатируется?
 
Ответить с цитированием

  #2053  
Старый 19.09.2017, 20:33
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Я так понимаю мешает URL ENCODE как эксплуатируется?
Internet Explorer

Цитата:
Сообщение от foozzione  
foozzione said:

Но, на сайте как я понял у них есть реврайт, язык переключается просто site.ru/en, а при попытке ?lang=en ведет на страницу с новостями/постами...
Если рефер не чекается, то отправить можно со своего хоста.
 
Ответить с цитированием

  #2054  
Старый 19.09.2017, 20:48
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

Internet Explorer
Если рефер не чекается, то отправить можно со своего хоста.
Искусственно поставить рефер?
 
Ответить с цитированием

  #2055  
Старый 19.09.2017, 22:06
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от foozzione  
foozzione said:

Искусственно поставить рефер?
С подготовленной страницы перенаправить.
 
Ответить с цитированием

  #2056  
Старый 19.09.2017, 22:38
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

Internet Explorer
Если рефер не чекается, то отправить можно со своего хоста.
Типа URL ENCODE explorerне делает
 
Ответить с цитированием

  #2057  
Старый 19.09.2017, 22:39
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Типа URL ENCODE explorerне делает
типа да, не энкодит
 
Ответить с цитированием

  #2058  
Старый 19.09.2017, 22:43
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

типа да, не энкодит
А в MOZILLA?
 
Ответить с цитированием

  #2059  
Старый 19.09.2017, 22:44
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

А в MOZILLA?
А в мозилла энкодит и ничего с этим не поделаешь!
 
Ответить с цитированием

  #2060  
Старый 19.09.2017, 22:47
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

А в мозилла энкодит и ничего с этим не поделаешь!
Почему это делается в даном случае ? ведь есть работающие GET XSS в Chrome, Mozilla
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ