HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2791  
Старый 16.03.2020, 17:59
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от Pop-Xlop  
Pop-Xlop said:

BeEF XSS
Круто, а онлайн что то бодобное нету?
 
Ответить с цитированием

  #2792  
Старый 18.03.2020, 03:44
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Есть XSS, не пускает только пробелы, ; , /, null byte.

Как выполнить XSS , чем заменить пробел?

Или я могу тагже открыть

XSS

HTML

JS

Как можно раскоментировать HTML без / что бы получить что то такое

alert(1) /* HTML JS

Пробовал но непонятно как передавать символ через URL

http://jsfiddle.net/23sqP/3/
 
Ответить с цитированием

  #2793  
Старый 18.03.2020, 12:27
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Есть XSS, не пускает только пробелы, ; , /, null byte.
Пробовал но непонятно как передавать символ через URL
http://jsfiddle.net/23sqP/3/
Через URI кодировку:

Код:
Code:
encodeURI("")
?xss="%3Csvg%0Conload=alert(1)%3E"
 
Ответить с цитированием

  #2794  
Старый 18.03.2020, 14:01
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от fandor9  
fandor9 said:

Через
URI
кодировку:
Код:
Code:
encodeURI("")
?xss="%3Csvg%0Conload=alert(1)%3E"
Сп, но не хочет пропускать %0C
 
Ответить с цитированием

  #2795  
Старый 18.03.2020, 14:14
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Сп, но не хочет пропускать %0C
попробуйте double encoding

Код:
Code:
%22%253Csvg%250Conload%3Dalert%281%29%253E%22
или же

Код:
Code:
 
Ответить с цитированием

  #2796  
Старый 18.03.2020, 15:01
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от fandor9  
fandor9 said:

попробуйте double encoding
Код:
Code:
%22%253Csvg%250Conload%3Dalert%281%29%253E%22
или же
Код:
Code:
Нет, выхода нет, только так что то придумать

alert(1) /* HTML JS

Я открываю Script и уже нахожусь в Javascript теге но не могу составить что то валидное и за мусора "HTML JS"
 
Ответить с цитированием

  #2797  
Старый 18.03.2020, 15:16
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Даже HTML коменарий пропускает, но если я нохожусь в javascript он не работает

alert(1)
 
Ответить с цитированием

  #2798  
Старый 18.03.2020, 15:29
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

[QUOTE="Octavian"]
Octavian said:

Даже HTML коменарий пропускает, но если я нохожусь в javascript он не работает
alert(1)alert(1)
 
Ответить с цитированием

  #2799  
Старый 18.03.2020, 15:31
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от fandor9  
fandor9 said:

в JS комментарии с помощью //comment или /* comment */
/ не пускает и все портит
 
Ответить с цитированием

  #2800  
Старый 26.03.2020, 01:13
makskyr
Guest
Сообщений: n/a
Провел на форуме:
7265

Репутация: 0
По умолчанию

Подскажите заливаю себе wso шелл на вордпрес (изучаю )ю хостинг сайта блокирует wso.php файл и мое айпи. Как маскировать шелл ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ