ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   POST XSS (Работает, но не так как хотелось бы) (https://forum.antichat.xyz/showthread.php?t=8069870)

ximic 06.01.2015 01:00

Я столкнулся с такой проблемой. Нашел XSS, но она в методе POST, ну не беда.. Порылся в гугле, нашел вот такую HTML страничку
html>

alert("XSS")'>

document.x.submit();

Все срабатывает, но вот только на моззиле. Хром, опера, эксплорер все всё блочат. Как с этим бороться? Почему то с локального файла алерт дает, но как только заливаю его на сервер - скрипт перестает выполняться. Есть какие-нибудь способы обхода фильтрования XSS хрома и оперы?

rox@hak 06.01.2015 01:00

универсального способа нет, нужно пробовать обходить вручную каждую хсс, хотя пост должна работать без и без обхода!

ximic 07.01.2015 01:00

Хм.. а статьи не найдется, где будут описаны способы?


Время: 20:33