HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.03.2020, 17:59
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от Pop-Xlop  

BeEF XSS
Круто, а онлайн что то бодобное нету?
 
Ответить с цитированием

  #2  
Старый 18.03.2020, 03:44
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Есть XSS, не пускает только пробелы, ; , /, null byte.

Как выполнить XSS , чем заменить пробел?

Или я могу тагже открыть

XSS

HTML

JS

Как можно раскоментировать HTML без / что бы получить что то такое

alert(1) /* HTML JS

Пробовал но непонятно как передавать символ через URL

http://jsfiddle.net/23sqP/3/
 
Ответить с цитированием

  #3  
Старый 18.03.2020, 12:27
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390

Репутация: 47


По умолчанию

Цитата:
Сообщение от Octavian  

Есть XSS, не пускает только пробелы, ; , /, null byte.
Пробовал но непонятно как передавать символ через URL
http://jsfiddle.net/23sqP/3/
Через URI кодировку:

Код:
encodeURI("")
?xss="%3Csvg%0Conload=alert(1)%3E"
 
Ответить с цитированием

  #4  
Старый 18.03.2020, 14:01
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от fandor9  

Через
URI
кодировку:
Код:
encodeURI("")
?xss="%3Csvg%0Conload=alert(1)%3E"
Сп, но не хочет пропускать %0C
 
Ответить с цитированием

  #5  
Старый 18.03.2020, 14:14
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390

Репутация: 47


По умолчанию

Цитата:
Сообщение от Octavian  

Сп, но не хочет пропускать %0C
попробуйте double encoding

Код:
%22%253Csvg%250Conload%3Dalert%281%29%253E%22
или же

Код:

 
Ответить с цитированием

  #6  
Старый 18.03.2020, 15:01
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от fandor9  

попробуйте double encoding
Код:
%22%253Csvg%250Conload%3Dalert%281%29%253E%22
или же
Код:

Нет, выхода нет, только так что то придумать

alert(1) /* HTML JS

Я открываю Script и уже нахожусь в Javascript теге но не могу составить что то валидное и за мусора "HTML JS"
 
Ответить с цитированием

  #7  
Старый 18.03.2020, 15:16
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Даже HTML коменарий пропускает, но если я нохожусь в javascript он не работает

alert(1)
 
Ответить с цитированием

  #8  
Старый 18.03.2020, 15:29
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390

Репутация: 47


По умолчанию

[QUOTE="Octavian"]

Даже HTML коменарий пропускает, но если я нохожусь в javascript он не работает
alert(1)alert(1)
 
Ответить с цитированием

  #9  
Старый 18.03.2020, 15:31
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от fandor9  

в JS комментарии с помощью //comment или /* comment */
/ не пускает и все портит
 
Ответить с цитированием

  #10  
Старый 26.03.2020, 01:13
makskyr
Познающий
Регистрация: 04.03.2013
Сообщений: 35
Провел на форуме:
7265

Репутация: 0
По умолчанию

Подскажите заливаю себе wso шелл на вордпрес (изучаю )ю хостинг сайта блокирует wso.php файл и мое айпи. Как маскировать шелл ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.