Тема
:
Ваши вопросы по уязвимостям.
Показать сообщение отдельно
#
3
18.03.2020, 12:27
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390
Репутация:
47
Цитата:
Сообщение от
Octavian
↑
Есть XSS, не пускает только пробелы, ; , /, null byte.
Пробовал но непонятно как передавать символ через URL
http://jsfiddle.net/23sqP/3/
Через
URI
кодировку:
Код:
encodeURI("") ?xss="%3Csvg%0Conload=alert(1)%3E"
fandor9
Посмотреть профиль
Репутация
Найти все сообщения от fandor9
Добавить в друзья