![]() |
XSS не пробивает Internet Exporer 8
Столкнулся с проблемой, что пассивка XSS не пробивает Internet Exporer 8
PHP код:
http://s42.radikal.ru/i097/0912/77/9c0dd48cbe56.jpg кто как обходит защиту ИЕ 8 ? Запарился уже кодировать :mad: , все остальные браузеры пробивает, а на ИЕ 8 полный тормоз. |
зря пассивку спалил
пофиксят |
пробывал тоже самое результата - ноль !
|
Ого о_0 она все еще пашет... ей уже как месяца 2 о_0
|
Цитата:
|
Цитата:
Цитата:
доберман, я прекрасно знаю, что у меня на скрине, а скрин сделал чтоб было общее понятие как блокируется. кажется или я вопрос неправильно поставил или мне загодя неправильно отвечают. смотри, я пытаюсь кодировать фрейм с пассивкой, PHP код:
совет про отключение фильтра ваще не к месту))), иначе при отправке жертве письма с ксс, мне надо отправлять следующий текст "если у вас ИЕ 7-8, то отключите, пожалуйста, фильтр безопасности перед тем как перейдете по следующей ссылке." ? :D Цитата:
весь вопрос заключается в том, как в ИЕ 8 запустить пассивную ксс при включенном фильтре, как заставить ссылку обработаться в ИЕ 8, а не в том, что такое ксс и с чем его кушать. :confused: ps. за ссылку спасибо, пошел читать, может найду что нибудь полезное. |
Обойти фильтр "при помощи js-обфускации" как советует товарищ dober.man не выйдет никоим образом. Ищите материал по обходу WAF (был то ли на конференции BlackHat, то ли в одном из отчётов об обходе WAF от Bitrix после проведения Chaos Constructions 2009). В нём было разобраны методы обхода mod_security, сухосин-патча и Анти-XSS фильтра в IE7. Ссылку дал бы, но не помню где :) Так что - ищите.
|
| Время: 22:49 |