![]() |
Привет всем, тестирую один сайт, в поле коментариев есть xss , нужно сделать подгрузку скрипта но такая конструкция фильтруется.,
Код:
Код:
URL-redirect vuln == XSS ! Location:data:text/html, |
Цитата:
Код:
eval(String.fromCharCode(11,22,33))Код:
|
Цитата:
|
Цитата:
|
Таргет в лс кинь, помогу(здесь потом напишу решение).
|
Помогите разобратся , не могу понять как подгрузить js если нету тегов
@import'javascript:alert("XSS")'; [/CODE] Тоесть как раскрутить xss если использование невозможно, во всех мануалах пишут примеры с алертом в тегах , , нигде нет как подгрузить js в таких XSS |
Цитата:
|
Цитата:
Код:
тоесть как то так ? |
Цитата:
|
Цитата:
|
| Время: 00:47 |